認証

用語解説

ISMSとは?ISO/IEC 27001認証の基礎を解説

ISMS(情報セキュリティマネジメントシステム)とは何かを、国際規格ISO/IEC 27001の要求事項・附属書Aの管理策・認証制度・PDCAの視点から情シス向けに解説します。取得を検討する際の実務のポイントも整理します。
研究・論文

パスワード再設定をLLMで安全に|査読前研究を解説

強制的なパスワード変更で、利用者は元のパスワードの安易な派生形を作りがち。LLMで「意味は近いが字面は無関係」な候補を提示するMindReaderの査読前研究を、情シスの実務目線で読み解きます。
研究・論文

OAuth認証の落とし穴──なりすましを生む実装ミスとは

OAuthをログイン(認証)に流用する実装ミスは、なりすましを招きます。WeChat等のミニプログラム4.7万件を解析した最新研究(査読前)を手がかりに、認証と認可の違い、情シスが自社のSSO・ソーシャルログイン連携で確認すべき勘所を実務目線で整理します。
用語解説

多要素認証(MFA)とは?仕組みと突破手口を解説

多要素認証(MFA)とは、種類の異なる認証要素を2つ以上組み合わせて本人確認する仕組みです。基本の考え方、二段階認証との違い、MFA疲労攻撃などの突破手口と、情シスが押さえるべき運用の勘所をまとめました。