LoginSignup
1
4

More than 3 years have passed since last update.

AWS での多エレメント認証 (MFA) の使用

Posted at

はじめに

セキュリティ対策はいつでもどこでも十分対応する必要があります。
特に重要な情報管理ではID/PWでログインだけは危ないと思われます。

ID、PWの強度設計は強化するほか、多エレメント認証 (MFA) の使用でリスクを低減できます。

MFAとは

MFAはMulti-Factor Authenticationです。「多要素認証」、「多エレメント認証」など
よくある「二段階認証」もMFAの一種です。

MFAの種類

  • 仮想 MFA デバイス
    電話やその他のデバイスで動作し、物理デバイスをエミュレートするソフトウェアアプリケーションです。時間同期されるワンタイムパスワードアルゴリズムに基づいて 6 桁の数値コードを生成します。
    たとえばGoogleの認証システムアプリケーションです。

  • U2F セキュリティキー
    コンピュータの USB ポートに接続するデバイスです。

  • ハードウェア MFA デバイス
    専用デバイスで時間同期されるワンタイムパスワードアルゴリズムに基づいて 6 桁の数値コードを生成します。

  • SMS テキストメッセージベース MFA
    電話のメッセージに6桁のコードを送信します。Facebookなど導入しているサービスが多いです。

AWSとGoogleの認証システムの連携例

セキュリティ認証情報から設定

image.png

MFAの有効化

image.png

仮想MFAデバイスを選択してGoogleの認証システムアプリからQRコードをスキャン

image.png

二つのコードを入力したら連携完了

image.png

Google認証システムのコード生成イメージ

Screenshot_20191109_104442_com.google.android.apps.authenticator2.jpg

ログインしてみる

image.png

これでID/PWだけではログインできません。最悪ID/PW漏洩でも被害を避けられます。
※MFA導入してもPWの定期変更をしたほうが良いと思います。

以上

1
4
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
1
4