フィッシング耐性MFA
AiTM等の中継攻撃でも突破されない多要素認証。CISAはFIDO/WebAuthnとPKIベース認証(スマートカード等)のみをこれに分類し、FIDOをゴールドスタンダードと位置付けている。
- 概念URI
https://comcomponent.com/knowledge/phishing-resistant-mfa/
- 別名・表記
- Phishing-Resistant MFA
- 最終確認日
- 2026-08-01
- 機械可読データ
- JSON-LD
この概念が関わる関係
- ワンタイムパスワード(TOTP)をフィッシング耐性MFAに用いることは推奨されません。共有秘密を送る構造が残るため、SMSやTOTPはCISAの分類でフィッシング耐性MFAに含まれず、AiTM型フィッシングでコードごと中継されうる / 確度: 確立した関係 / 確認日: 2026-08-01 出典
- パスキーはフィッシング耐性MFAに対する本記事の推奨です。CISAはFIDO/WebAuthn方式をフィッシング耐性MFAのゴールドスタンダードと位置付けている / 確度: 確立した関係 / 確認日: 2026-08-01 出典
この概念を扱う記事
一次資料
このページはサイトの知識グラフ(_data/knowledge/)から自動生成されています。誤りの指摘はお問い合わせからお願いします。