2019年04月24日 05時00分 公開
特集/連載

生体認証、DAAなどの新しい方法について解説パスワードだけでは不十分 「iPhone」「Android」スマホに追加したい認証手法

モバイル端末で社内のデータにアクセスできるようにする場合、ID/パスワードによるユーザー認証だけでは不十分だ。モバイル端末を導入するIT部門は、新技術を使った認証手段について検討する必要がある。

[John Powers,TechTarget]
画像

 パスワード管理サービスを提供するLastPassが実施した最近の実態調査によれば、エンドユーザーの半数以上は同じID/パスワードを複数のアカウントで使い回している。この場合、攻撃者が1つのアカウントのID/パスワードを入手すれば、アカウントの持ち主が利用する複数のサービスにログインできる。ユーザーは同じID/パスワードを使い、会社のデータや企業秘密、あるいは社内の重要な会話ログにアクセスしている可能性がある。つまりID/パスワードの使い回しは組織を危険にさらしかねない。

 ITプロフェッショナルは、PCの認証計画は定めているかもしれない。しかしモバイル端末は認証に対する独自のアプローチを必要とするため、計画の策定が難しい。ITプロフェッショナルが活用できる手段やツールは幾つかある。その中からモバイル端末の認証には、どの方法が最善なのかを知っておかなければならない。

モバイル端末の認証に最善の手段とは

 認証の要素は、以下の3種類に分類できる。

ITmedia マーケティング新着記事

news109.jpg

購買データ分析で見る「不足しがちな栄養素」は?――シルタス調べ
スーパーで買い物をしているユーザーの購買データから不足しがちな栄養素と充足している...

news110.jpg

大企業のデジタルマーケティング取り組み実態――富士通総研調査
大企業においてデジタルマーケティングの成果を出すポイントとは。

news076.jpg

LINE、トークリスト最上部に1日1社限定で表示される動画広告「Talk Head View」を提供
LINEは、コミュニケーションアプリ「LINE」のトークリスト最上部に動画広告を配信できる...