フィッシング耐性MFA
AiTM等の中継攻撃でも突破されない多要素認証。CISAはFIDO/WebAuthnとPKIベース認証(スマートカード等)のみをこれに分類し、FIDOをゴールドスタンダードと位置付けている。
- 概念URI
https://comcomponent.com/knowledge/phishing-resistant-mfa/
- 別名・表記
- Phishing-Resistant MFA
- 最終確認日
- 2026-08-01
- 機械可読データ
- JSON-LD
この概念が関わる関係
- ワンタイムパスワード(TOTP)をフィッシング耐性MFAに用いることは推奨されません。TOTPはシード自体をログイン時に送らないが、手入力するコードが正規サイトのドメインに結び付いていないため、有効期間内に偽サイトから中継され得る / 確度: 確立した関係 / 確認日: 2026-09-08 出典
- パスキーはフィッシング耐性MFAに対する本記事の推奨です。FIDO/WebAuthnは、コードを手入力する方式とは異なるフィッシング耐性のある認証を実現する。必要なユーザー検証とサーバー検証を含めて設計する / 確度: 確立した関係 / 確認日: 2026-09-08 出典
この概念を扱う記事
一次資料
このページはサイトの知識グラフ(_data/knowledge/)から自動生成されています。誤りの指摘はお問い合わせからお願いします。