FIDO2とパスキーとは?
FIDO2とパスキーとは、公開鍵暗号を用いたパスワードに依存しない認証の枠組み。端末内の安全な領域に秘密鍵を保持し、サーバから届いた乱数へ署名して本人を証明する。サーバ側に秘密情報を置かないため、漏えいしても悪用されず、偽サイトへ署名を送らない仕組みも備える。
ふぁいどにーとぱすきー
FIDO2とパスキーの意味
公開鍵暗号を用いたパスワードに依存しない認証の枠組み。端末内の安全な領域に秘密鍵を保持し、サーバから届いた乱数へ署名して本人を証明する。サーバ側に秘密情報を置かないため、漏えいしても悪用されず、偽サイトへ署名を送らない仕組みも備える。
FIDO2とパスキーの具体例
業務システムの認証を、生体で端末の鍵を解錠して署名する方式へ移すと、パスワードの使い回しと総当たりの脅威が構造的に消える。設計上は端末紛失時の再登録手順、複数端末への鍵の同期可否、旧方式との併存期間の扱いが検討事項になる。
FIDO2とパスキーは試験でどう引っ掛けられる?
生体情報がサーバへ送られると誤解されやすいが、生体は端末内で鍵を使う許可を得るために使うだけで、外へ出ない。また端末に鍵が紐づくため、回復手段の設計を怠ると紛失時に締め出しが発生する。
FIDO2とパスキーと関連する用語
最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。