本文へスキップ

テクノロジ系 / セキュリティ

パスワードレス認証(FIDO ほか)

パスワードレス認証は、パスワードを使わずに本人確認を行う仕組みです。

別名・関連表記:FIDO ほか

もう少し詳しく

パスワードは漏えいや使い回しの問題があるため、代わりに生体認証や端末内の秘密鍵などを使って本人確認します。FIDOという標準では、端末側で本人を確認し、秘密鍵による署名でログインするため、パスワードがネット上を流れず、盗まれるリスクを減らせます。

試験での見方

黒猫の闇の刻印

パスワードの弱点(漏えい・使い回し)を解消する点と、FIDOの仕組み(端末側認証)が問われます。

例:指紋で端末側の本人確認を行い、パスワードなしでログインします。

分類

テクノロジ系 / 技術要素 / セキュリティ

小分類:情報セキュリティ

関連トピック:利用者認証

情報の根拠

IPA FEシラバス Ver.9.2 の用語例をもとに、試験対策向けに独自解説しています。

関連用語

セキュリティの用語一覧へ