
199
5
関連用語
用語に関連する話
用語の使用例
認 証と認 可
本 人 確 認に 加えて必 要な 許 可
特 定 の 個 人 が 許 可され た 利用者 であるかを識 別 する方 法を認 証と言 い、判 断 する方 法と
して I D とパスワードが 多く用いられる。また、認 証され た利 用者に対してアクセス 権 の 制
御を行い、利用者に合わせた権限を提供することを認可と言う。付与される内容は書き
換えが可能な権限だけでなく、参照だけが可能な権限などがある。
識別との違い
アクセスを制御する場合、「識別
→認証→認可」の段階を経る。識
別はそれぞれの利用者にID を割
り当てることを意味し、社員番号
やメールアドレスなどが使われる。
普段のアクセスを判定
利用者のIPアドレスなどを使い、
普段と異なる場所からアクセス
された場合に通知したり、追加で
パスワードの入力を求める手法
にリスクベース認証がある。
機械的なログインを防ぐ
コンピュータを悪用した機械的
なログインや投稿を防ぐため、
CAPTCHA という画像を使って
人間による操作を認証する方式
がよく使われる。
Keyword
176
▶
に ん しょう
▶
にんか
「本人の認証が済んでいても認可されない場合があるんだね。」
二要素認証と二段階認証
……P190
アクセス権
……P200