認証用語集
SMS認証・着信認証・OTP・eKYC・FIDOなど、電話認証・本人確認に関する専門用語をわかりやすく解説します。
SMS認証
SMSでワンタイムパスワード(OTP)を送信して本人確認する認証方式。
SIMスワップ
SIMカードを不正に再発行させてSMSを傍受する攻撃手法。SMS認証の最大の脅威。
二段階認証
パスワードに加えて第2の認証要素を組み合わせる認証方式。2FAとも呼ばれる。
OTP / ワンタイムパスワード
1回限り有効な使い捨てパスワード。SMS・メール・認証アプリ等で配布される。
TOTP(時間ベースOTP)
時間を基準に30秒ごとに生成されるOTP。Google Authenticatorなどで利用される。
eKYC(電子本人確認)
書類と生体情報をオンラインで照合する本人確認手続き。金融・通信サービスで義務化が進む。
着信認証
電話の着信(1コール)で本人確認する認証方式。SMS不要で固定電話にも対応。
FIDO / FIDO2
パスワードレス認証の国際標準規格(Fast Identity Online)。WebAuthnを包含する。
パスキー
FIDOベースのパスワードレス認証。生体情報で端末に保存し、フィッシング耐性がある。
電話認証
電話番号を使って本人確認する認証方式の総称。SMS認証・着信認証等を含む。