USEN ICT Solutionsのロゴコーポレートサイト
サイバーセキュリティラボの画像
  1. トップ
  2. パスワード生成ツール

パスワード生成ツール

パスワードの長さ(最大64文字)や記号・数字・大文字の有無を自由に変えて、パスワードを生成することができます。
生成されたパスワード
8
含む文字を決める(大文字・数字・記号)
大文字(A-Z)
数字(0-9)
記号
紛らわしい文字(Il1ijOo0)を除外する
※「コピー」をクリックした場合、クリップボードにコピーされます。
利用規約に同意の上、ご利用ください。
進化する認証の世界 ~パスワードだけではもう不十分?~
多要素認証(MFA)とは?

多要素認証(MFA:Multi-Factor Authentication)とは、ID/パスワード(知識)に加え、スマートフォンや指紋(所持・生体)など異なる性質の認証要素を2つ以上組み合わせて本人確認する仕組みです。
パスワード漏えい時も不正ログインを防げるため、近年はセキュリティ向上に欠かせないものとされてきました。

アカウント流出チェッカー
多要素認証(MFA)のイメージ
多要素認証(MFA)に迫る影「AiTM攻撃」

ここ数年は、従来型の多要素認証でも、もはや十分とは言えないことが分かっています。特に、「AiTM(Adversary-in-the-Middle)攻撃」いには注意が必要です。
AiTM攻撃とは、ユーザーと正規サイトの間に攻撃者が割り込み、やり取りされる認証情報やセッション(通信)を盗み取る「中間者攻撃」の一種です。通信自体は最終的に正規サイトに届くため、ユーザーは正しくログインできているつもりになってしまう点が特徴です。
パスワードやワンタイムコードだけでなく、MFA通過後のセッションCookieまでもが窃取され、不正アクセスにつながってしまいます。

不正ログインの実態
AiTM攻撃のイメージ
対策① パスワードレス認証への移行

AiTM攻撃のような、多要素認証を脅かす攻撃の存在が明らかになったことで、従来のMFAだけでは十分ではないことが分かってきました。そこで現在注目されているのが「パスワードレス認証」です。
代表的な方式として、FIDO2などの国際標準に基づいた仕組みが広がりを見せています。この方式では、秘密鍵を端末内の安全領域(TPMやSecure Enclaveなど)に格納し、サーバーに登録された公開鍵と照合すします。従来のパスワードに比べて格段に安全とされています。

標的型攻撃メールの例
多要素認証(MFA)からパスワードレス認証への移行
対策② 証明書ベース認証と多要素認証の併用

クラウドベースのID管理プラットフォーム(例:Microsoft Entra ID)では、FIDO2やPasskeyなどを利用したパスワードレス認証に加えて、X.509証明書による「証明書ベース認証(Certificate-Based Authentication)」もサポートされており、シングルサインオン(SSO)機能と統合しています。
これを活用すれば、SaaS環境だけでなく、オンプレミスとのハイブリッド環境にも対応可能となる強固な認証基盤をクラウド上で構築できます。

不正ログインの実態
多要素認証(MFA)と証明書ベース認証の組み合わせ
より詳しく知りたい方は以下の記事をチェック!
進化する認証の世界|MFAと新時代の脅威への挑戦
本記事では、セキュリティ対策の要である多要素認証(MFA)の基本的な知識を整理しながら、昨今問題となっているAiTM攻撃についてデモンストレーションを交えて説明します。さらにAiTM攻撃に対応した最新の多要素認証方式を踏まえた今後の展望について解説します。
image
企業でできる対策は?

まずは「アカウント流出チェッカー」で流出状況をチェック

あなたの会社のアカウント情報が何件流出しているかをドメイン全体でチェックできます。

ドメイン単位(企業レベル)で調査できます。
パスワード付で流出しているアカウントの件数を知ることができます。
迷惑メールデータベースへの登録件数を知ることができます。

パスワードレス認証や証明書ベースの多要素認証を導入する

「サイバーセキュリティラボ」を運営するUSEN ICT Solutionsでは、FIDO2対応のIDaaSや、証明書ベースの多要素認証の環境構築をご提案しています。

セキュリティに関するお問い合わせはこちらから

自社の現状を知りたい方やこれから対策をしたい方、インシデントが起きてしまった方はこちらからご相談ください!
お電話でも受付中
0120-681-6170120-681-617
(平日 10:00~18:00)