認証とは
認証とは、サービスや社内システムに入ろうとする人や端末が、許可された本人かを確かめる仕組みです。ログインの時点で本人性を確認し、正しく認められた相手だけに操作やデータを開きます。これが不正アクセスの抑止と安全な利用の土台になります。
最も身近なのはIDとパスワードです。サービス側が登録情報と照合して一致すれば通過となります。オンライン決済や暗号化通信では、認証局の証明書のように第三者が保証する方式も使われ、相手が本物であることを機械的に確かめます。
方法は三要素に整理できます。本人だけが知る情報、本人が持つ物、本人の身体的特徴です。具体的にはパスワードやPIN、ICカードやスマートフォン、指紋や顔などが該当します。いずれも、事前に登録したデータと入力・計測結果を突き合わせて判断します。
近年は多要素認証が推奨されています。例えばパスワードにワンタイムコードや端末承認を加える形です。要素を重ねるほど、ひとつが漏れても突破されにくくなります。認証は利用者の識別とアクセス制御の入口であり、個人情報や機密の保護に直結する重要な役割を担います。
関連用語
PR

