コンテンツにスキップ
メインメニュー
メインメニュー
サイドバーに移動
非表示
案内
メインページ
最近の更新
おまかせ表示
MediaWiki についてのヘルプ
特別ページ
Wikippe
検索
検索
表示
ログイン
個人用ツール
ログイン
認証のソースを表示
ページ
議論
日本語
閲覧
ソースを閲覧
履歴を表示
ツール
ツール
サイドバーに移動
非表示
操作
閲覧
ソースを閲覧
履歴を表示
全般
リンク元
関連ページの更新状況
ページ情報
表示
サイドバーに移動
非表示
←
認証
あなたには「このページの編集」を行う権限がありません。理由は以下の通りです:
要求した操作を行うことは許可されていません。
このページのソースの閲覧やコピーができます。
'''認証'''(にんしょう)とは、何かによって、対象の正当性を確認する行為を指す。 ==認証行為== 認証行為は認証対象よって分類され、認証対象が人間である場合には'''相手認証(本人認証)'''、メッセージである場合には'''メッセージ認証'''、時刻の場合には'''時刻認証'''と呼ぶ。 単に認証と言った場合には相手認証を指す場合が多い。 ===相手認証=== '''相手認証'''とはある人が他の人に自分が確かに本人であると納得させる事をいう。 A氏がB氏に自分が本当にAである事を証明するとき、BはAを'''認証'''すると言い、Aを'''被認証者'''、Bを'''認証者'''と呼ぶ。 被認証者、認証者の事を'''証明者'''({{lang|en|prover}})、'''検証者'''({{lang|en|verifier}})とも呼ぶ(Aが本当にAである事を「証明」し、その証明が正しいかどうかをBが「検証」するので)。 認証者は被認証者の証明に納得した場合、認証者は被認証者の証明を「受理」({{lang|en|accept}})したといい、そうでない場合は「棄却」({{lang|en|reject}})したという。 相手認証はその目的によって分類され、主なものに'''資格認証'''と'''属性認証'''がある。資格認証とは、何らかのサービスを受ける際にその資格があるかどうかを確認する為に行われる認証行為の事である。例えば選挙権がある事を証明する為に投票所入場券を提示したり、コンピュータにログインする権限がある事を証明する為にIDコードとパスワードの入力を行なったり、自動車の運転資格がある事(すなわち免許を持っている事)を証明する為に免許証提示を行なったりする。属性認証とは被認証者の属性(年齢、性別等)の正当性を確認する為に行われ、例として酒や煙草を購入する際に成人であることを証明する認証行為(年齢認証)がある。 前述の選挙権がある事を保証する為の認証行為は、投票を行う資格がある事を証明する資格認証であるのと同時に、選挙権があるという属性を証明する属性認証でもある。 また相手認証はその方法によって'''{{lang|en|Certification}}'''('''{{lang|en-JP-Kata|サーティフィケーション}}''')と'''{{lang|en|Authentication}}'''('''{{lang|en-JP-Kata|オーセンティケーション}}''')とに分類される。 {{lang|en|Certification}}は被認証者が認証場所に直接アクセスして行う認証の事で、 それに対し{{lang|en|Authentication}}は被認証者が認証場所に直接アクセスする事無く遠隔地から電子的に受ける認証の事である。 なお、{{lang|en|Certification}}であっても認証者の方は認証場所に直接アクセスするとは限らない(代わりに認証装置が認証を行う)。 ==={{lang|en|Certification}}=== {{lang|en|Certification}}は主に次の目的で行われる。 * 何らかの道具(計算機、核爆弾等)・書類・施設(計算機室、企業のビル、軍事施設等)を利用・閲覧・入場する際、被認証者に利用・閲覧・入場の権限がある事を確認する。 * {{lang|en|Authentication}}の事前準備。特に[[PKI]]における事前登録手続き。被認証者を何らかの電子データ(ID、パスワード、公開鍵、口座番号)を対応づける。 認証者は何らかの権限者(システム管理者、市役所の担当官)や、権限者の代行者(門番等)である事が多い。 {{lang|en|Certification}}は主として次の方法で行われる。 * 本人固有の情報(名前、所属、住所、電話番号)を被認証者が認証者に伝える。<!-- 情報の提示方法自体はWYK認証、顔写真が載っていて目での確認を伴うならWYA認証との複合 --> * ('''バイオメトリクス認証'''):本人固有の身体情報(指紋、虹彩等。[[バイオメトリクス]]情報という)を被認証者が認証者(もしくは認証装置(に伝える。{{lang|en|WYA}}({{lang|en|WHAT YOU ARE}}:あなたが何であるか)認証とも呼ばれる。 * パスワードを認証機械に入力したり、合言葉を認証者に言ったりする。{{lang|en|WYK}}({{lang|en|WHAT YOU KNOW}}:あなたが知っている事)認証とも呼ばれる。 * [[ICカード]]を認証機械に通す。{{lang|en|WYH}}({{lang|en|WHAT YOU HAVE}}:あなたが持っている物)認証とも呼ばれる。 * 何らかの免許証を提示する。<!-- 物の提示自体はWYH認証だが、顔写真が載っていて目での確認を伴うならWYA認証との複合 --> 米国の核攻撃命令、日本の銀行オンライン取引(一部先進行)などでは、パスワードの代わりに乱数表を用いて認証を行う。例えば、「上から3段目の左から4文字目から、下に3数字読んで下さい」など。<!-- WYH認証 --> ==={{lang|en|Authentication}}=== {{lang|en|Authentication}}とは被認証者が認証場所に直接アクセスする事無く遠隔地から電子的に受ける認証の事である。 {{lang|en|Authentication}}も{{lang|en|Certification}}と同じく何らかの道具・書類・施設を利用・閲覧・入場する際、被認証者に利用・閲覧・入場の権限がある事を確認する為に行う。しかし{{lang|en|Authentication}}は電子的な行為なので、利用される道具や施設も電子的なもの(ウェブ・アプリケーション、リモート・サーバ)である。 {{lang|en|Authentication}}は何らかの電子データ(パスワードや公開鍵秘密鍵ペア)を用いて行われるので、事前に被認証者と電子データとを対応づけておく必要がある。 被認証者(の名前)と電子データとの対応関係が取れていないと、他人になりすまして電子データを使ったり、一人が複数の電子データを使って一人二役を行ったりという攻撃を防ぐ事ができなくなり、認証行為自身が全く意味を持たないものになってしまう。<!--本人認証としては意味を持たないが、同一人物性の保証としては意味を持つ。例えばパスワード認証の場合、2回の認証を行った際、2回とも同じパスワードを使ったかどうかで2回の認証を受けたのが同一人物であるかどうかを確認できる。しかし認証者とパスワードとの対応を取らない限り、認証を受けたのが具体的には誰なのかは分からない。--> このため、被認証者と電子データとの対応は確実に確保する必要がある。 対応づけは{{lang|en|Certification}}を通して行われる。 認証者は被認証者を事前に{{lang|en|Certification}}して本人性を確認し、それによって被認証者と電子データとを対応づける。 {{lang|en|Authentication}}を行う際には認証者は対応テーブルを見て電子データから被認証者の名前を逆引きし、被認証者が誰であるのかを特定する。 <!-- {{lang|en|Authentication}}の最も簡単な方法として、パスワードを使うもの('''パスワード認証''')がある。 しかし単純なパスワード認証には次の2つの欠点がある。 * 認証者のマシンのユーザなら誰でも被認証者のパスワードを見る事ができてしまう。 * 通信路を盗聴する事でパスワードを見る事ができてしまう。 [[UNIX]]では、一つ目の欠点を解決したもう少し賢いパスワード認証を採用している。 UNIXでは認証者のマシンにはパスワードそのものではなく --> 認証者が被認証者を{{lang|en|Authenticate}}する方法は、大きく分けて二通りある。 第一の方法は被認証者が認証者に対し秘密鍵を持っている事により得られるなんらかの[[能力の証明]]を行う方法であり、第二の方法は、被認証者が認証者に、被認証者の公開鍵に対応する秘密鍵の[[知識の証明]]を行う方法である。 能力の証明を用いた{{lang|en|Authentication}}で、代表的なものは[[電子署名]]を用いた方法である。まず認証者は乱数 ''r'' を選び、''r'' を被認証者に送信する。被認証者は ''r'' を受け取ったら、''r'' に対する電子署名 ''s'' を作成し、''s'' を認証者に送信する。認証者は ''s'' が ''r'' の正しい署名であるか否かを確認する。''s'' が ''r'' の正しい署名であれば認証者は証明を受理し、そうでなければ棄却する。 知識の証明を用いた認証方式には、[[:en:Claus P. Schnorr|{{lang|de|Schnorr}}]]が提案した{{仮リンク|Schnorr認証|en|Schnorr signature}}方式など、様々な方法がある。 ===メッセージ認証=== [[メッセージ認証]]はメッセージの同一性の保証であり、[[コンピュータウイルス]]、不正侵入等を使った破壊行為によりメッセージが変更されていない事を保証する為の手続きをメッセージ認証という。メッセージ認証の代表的な方式は'''[[メッセージ認証子]]''' (MAC) を用いたものである。 メッセージ<math>m</math>に対しそのハッシュ値<math>x=H(m)</math>を計算し、<math>x</math>を(<math>m</math>よりセキュアな場所に)保管する。<math>m</math>が改竄されて別のメッセージ<math>m'</math>になっていた場合、<math>x \not = H(m')</math>なのでメッセージが改竄された事が分かる。 <!-- MAC と MIC の説明 --> ===時刻認証=== '''時刻認証'''とはある物事が確かにその時刻にあった・起こった事を保証する為に行う認証行為の事である。 代表的な方法として'''[[タイムスタンプ]]'''を用いた方法がある。 == 型式認証 == 個々の製品に対して個別に認証するのではなく、型式に対して認証する。[[携帯電話]]等の[[通信機器]]や[[自動車]]、[[家電製品|電気用品]]等、同一[[規格]]、同一[[仕様]]で量産される[[工業製品]]に対して適用される。 ==法律での認証== [[法律]]上用いられる意味においては、ある行為または文書が正当な手続・方式でなされたことを公の機関が証明することをいう。 ;[[日本国憲法]] :*[[国務大臣]]その他の官吏の任免、[[全権委任]]状および[[大使]]および公使の信任状、恩赦、批准書等については、天皇の認証を必要とし、かかる認証を受ける官職を特に[[認証官]]という([[天皇]]の[[国事行為]]の一つ、[[日本国憲法第7条]]第5号)。 ;行政庁の認証 :*自動車分解整備事業に関する認証([[道路運送車両法]]) ;認証法人:設立は、所轄庁の認証による。[[認可]]法人より簡易である。 :*[[特定非営利活動法人]](NPO法人)・[[宗教法人]]。 ;[[公証人]] :*[[株式会社]]の[[定款]] {{節stub}} == 脚注 == <references/> == 関連項目 == * [[ハッシュ関数]] * [[暗号]] * [[署名]] - [[電子署名]] * [[暗号理論]] * 人の[[記憶]] * [[RFID]] * [[Javaカード]] * [[デジタルアイデンティティ]] * [[認可 (セキュリティ)]] * [[印章]] * [[合言葉]] {{デフォルトソート:にんしよう}} [[Category:セキュリティ技術]] [[Category:情報社会]] [[Category:認証技術|*にんしよう]] [[Category:認証|*]]
このページで使用されているテンプレート:
テンプレート:Lang
(
ソースを閲覧
)
テンプレート:仮リンク
(
ソースを閲覧
)
テンプレート:節stub
(
ソースを閲覧
)
認証
に戻る。
検索
検索
認証のソースを表示
話題を追加