Select Language : English 日本語

NTTコミュニケーションズ

法人のお客さま: English / 日本語
個人のお客さま: English / 日本語

NTT Ltd.

グローバルサイト English

お客さまの課題解決のヒントをお届けするデジタルマガジンICT Business Online

メルマガ登録 サービス
オンライン注文

異なる種類の認証を組み合わせる「二要素認証」

IDとパスワードのみの認証では、それらを入手すれば誰でも本人になりすますことができるため、今では多くのサービスがセキュリティ対策を追加しています。例えば、メールやSMS(ショートメッセージサービス)のアドレスなどの連絡先を登録するとともに、PCやスマートフォンのエリア情報を活用し、ログインすることの多い場所を記録するようにします。これにより、海外など普段と大きく異なる場所からログインがあった場合、登録された連絡先へ正規のログインかどうかを確認する通知を送ります。ユーザーに心当たりがない場合には、すぐにパスワードを変更するといった対応を行うことで、乗っ取りの被害を防ぐことができます。

ちなみに、IDとパスワードといった「知っていること」をログインに利用することを「知識認証」といいます。IDとパスワードを知っている本人のみがログインできる仕組みですが、逆にその情報が流出してしまえば誰でもログインできてしまいます。そこで、最近ではスマートフォンなど「持っているモノ」をログインに活用する「所有物認証」が使われ始めています。これなら「モノ」自体が盗まれない限り、第三者にログインされる危険はありません。また前述のID×パスワード+スマートフォンのように、異なる種類の認証を組み合わせたものを「多要素認証」といいます。

多要素認証はオンラインバンキングでよく使われています。サービスそのものへのログインはIDとパスワードで行いますが、新たな銀行口座へ振り込みを行う際には、あらかじめ配布されている乱数表を使用したり、スマートフォンなどに4桁から6桁の数字のSMSを送り、その数字を追加入力したりします。乱数表は、例えば9マス×9マスの表にランダムな数字が書かれていて、「C列の5行目の数字から右に4桁」などといった形で入力が求められます。後者は、アクセスのたびに新たに生成され、その一回しか使用されない「ワンタイムパスワード」と呼ばれるものです。

サービス案内

  • 法人向けシングルサインオン

    Microsoft 365・Google Workspace・Boxなどの1,700以上のSaaSアプリをはじめ、お客さまのオンプレミスアプリやActive Directoryとも連携し、シングルサインオン・アクセスセキュリティ強化を実現する認証サービスです。

    ID Federation

  • 高信頼VPN

    通信容量に応じた多数のコースから選択可能!ノートパソコンとモバイル通信(VPN接続)、パソコンのセキュリティ対策をワンストップで提供。設定不要ですぐにセキュアなテレワークが始められます。さらに業務システムなどへのセキュアな接続にも対応。

    Arcstar UniversalOneモバイルテレワーク用PC

  • ワンストップ・テレワークパッケージ

    届いてから最短10分。1台から始められる!テレワークに必要なパソコンや通信回線・セキュリティをセットでご提供。面倒な設定作業は不要。NTTコミュニケーションズが初期設定済の状態でご提供します。

    テレワーク・スタートパック

  • リモートワーク環境構築

    出張先や移動中等のモバイル環境からの接続や、在宅勤務等、様々なリモート環境から、各種クラウドサービスや社内のオンプレ環境(社内のメールやスケジュール)のシステムをセキュアに利用可能な環境を提供します。

    Bizモバイルコネクト