資格暗記無料で始める

多要素認証とリスクベース認証とは?

多要素認証とリスクベース認証とは、多要素認証は知識情報・所持情報・生体情報のうち異なる種類を2つ以上組み合わせる方式。リスクベース認証は、通常と異なる場所・端末からのログインなど、不審な兆候が見られた場合にのみ追加の認証(ワンタイムパスワードなど)を要求する方式。

たようそにんしょうとりすくべーすにんしょう

情報セキュリティマネジメント試験の頻出用語/テクノロジ系


多要素認証とリスクベース認証の意味

多要素認証は知識情報・所持情報・生体情報のうち異なる種類を2つ以上組み合わせる方式。リスクベース認証は、通常と異なる場所・端末からのログインなど、不審な兆候が見られた場合にのみ追加の認証(ワンタイムパスワードなど)を要求する方式。

多要素認証とリスクベース認証の具体例

普段と同じ端末・場所からのログインはパスワードのみで許可し、海外からの初めての端末でのログインには追加の本人確認を要求する、といった仕組みがリスクベース認証にあたる。

多要素認証とリスクベース認証は試験でどう引っ掛けられる?

多要素認証は「種類の異なる要素」を組み合わせることが要件。パスワードと秘密の質問はどちらも知識情報なので、2つ使っても多要素にはならない(多段階認証ではあるが多要素ではない)。要素の分類も問われる:パスワード・暗証番号が知識、ICカード・スマートフォン・ワンタイムパスワードトークンが所持、指紋・虹彩・静脈が生体。

最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。