2019年04月24日 05時00分 公開
特集/連載

生体認証、DAAなどの新しい方法について解説パスワードだけでは不十分 「iPhone」「Android」スマホに追加したい認証手法

モバイル端末で社内のデータにアクセスできるようにする場合、ID/パスワードによるユーザー認証だけでは不十分だ。モバイル端末を導入するIT部門は、新技術を使った認証手段について検討する必要がある。

[John Powers,TechTarget]
画像

 パスワード管理サービスを提供するLastPassが実施した最近の実態調査によれば、エンドユーザーの半数以上は同じID/パスワードを複数のアカウントで使い回している。この場合、攻撃者が1つのアカウントのID/パスワードを入手すれば、アカウントの持ち主が利用する複数のサービスにログインできる。ユーザーは同じID/パスワードを使い、会社のデータや企業秘密、あるいは社内の重要な会話ログにアクセスしている可能性がある。つまりID/パスワードの使い回しは組織を危険にさらしかねない。

 ITプロフェッショナルは、PCの認証計画は定めているかもしれない。しかしモバイル端末は認証に対する独自のアプローチを必要とするため、計画の策定が難しい。ITプロフェッショナルが活用できる手段やツールは幾つかある。その中からモバイル端末の認証には、どの方法が最善なのかを知っておかなければならない。

モバイル端末の認証に最善の手段とは

 認証の要素は、以下の3種類に分類できる。

ITmedia マーケティング新着記事

news008.jpg

ツイートから見る訪日外国人の高評価観光スポット――東京海上日動火災保険とNTTデータ調査
ソーシャルビッグデータを活用した全国インバウンド観光調査の結果です。

news008.jpg

AmazonがAppleとGoogleを抑えトップブランドに――BrandZ 2019
世界最大級の広告代理店WPPとその調査・コンサルティング業務を担うKantarによる「世界で...

news035.jpg

人工知能「Adobe Sensei」は日本のデジタル広告市場をどう変えるのか
「Adobe Advertising Cloud」の事業責任者に広告業界で経験豊富なエキスパートが就任。日...