20 essential terms
セキュリティ用語集
認証、パスワード、暗号化、回復、フィッシング、VPN 用語の明確な定義。
二要素認証 (2FA)
2 つの異なる ID 証明 (通常はパスワードと、ローテーション コード、パスキー、セキュリティ キーなどの所有物) を要求するサインイン方法。
さらに詳しく →02多要素認証 (MFA)
2 つ以上の独立した要素 (あなたが知っているもの、所有しているもの、または存在しているもの) を必要とする認証。2 要素認証は MFA の特定の形式です。
さらに詳しく →03TOTP
共有シークレットと現在の時刻から生成される、時間ベースのワンタイム パスワード。ほとんどの認証アプリは、6 桁の TOTP コードを 30 秒ごとに更新します。
さらに詳しく →04ホット
共有シークレットとカウンターから生成されるワンタイム パスワード。TOTP とは異なり、時間の経過ではなく、新しいコードが要求されたときに変更されます。
さらに詳しく →05ワンタイムパスワード(OTP)
シングル サインインまたはトランザクションを目的としたコード。OTP は、SMS または電子メールによって到着することも、認証システムによってローカルに生成されることもあります。
さらに詳しく →06パスキー
公開キー暗号化に基づくフィッシング耐性のあるサインイン資格情報。秘密キーは、ユーザーのデバイスまたは信頼できる資格情報プロバイダーに残ります。
さらに詳しく →07セキュリティキー
サインイン中に所有を証明する物理デバイス。通常は USB、NFC、または Bluetooth、および FIDO2 や WebAuthn などの標準を介して行われます。
さらに詳しく →08リカバリーコード
サービスによって提供される 1 回限りのバックアップ コード。通常の 2 番目の要素が利用できない場合にアクセスを取り戻すことができます。
さらに詳しく →09パスワードマネージャー
一意の資格情報を作成して暗号化されたボールトに保存するソフトウェア。これにより、パスワードの再利用とすべてのログインを記憶する必要性が軽減されます。
さらに詳しく →10パスワードジェネレータ
長くてランダムな一意のパスワードを生成するツール。生成されたパスワードは、信頼できるパスワード マネージャーに直接保存すると最も強力になります。
さらに詳しく →11マスターパスワード
パスワードボールトのロックを解除するために使用される主要なシークレット。長く、ユニークで、記憶に残り、別のサービスで再利用できないものにする必要があります。
さらに詳しく →12暗号化
読み取り可能なデータを暗号文に変換し、正しいキーを持つ人だけがデータを読み取ることができるようにするプロセス。
さらに詳しく →13エンドツーエンドの暗号化
データがユーザーのデバイスから送信される前に保護され、中間サービス プロバイダーではなく、目的のエンドポイントによってのみ復号化できる暗号化。
さらに詳しく →14生体認証
顔や指紋などの物理的特徴を使用した本人確認。Apple デバイスでは、アプリは生の生体認証データではなく認証結果を受け取ります。
さらに詳しく →15フィッシング
信頼できる当事者になりすましたメッセージ、通話、または Web サイトを通じて、人をだまして資格情報を明らかにしたり、アクセスを承認させようとする試み。
さらに詳しく →16SIM交換
犯罪者が被害者の電話番号を別の SIM または eSIM に転送して、通話や SMS 認証コードを傍受する攻撃。
さらに詳しく →17仮想プライベート ネットワーク (VPN)
デバイスと VPN エンドポイントの間に暗号化されたトンネルを作成し、ローカル ネットワーク上の露出を減らし、可視のネットワーク出口ポイントを変更するサービス。
さらに詳しく →18VPNキルスイッチ
保護されたトンネルが切断された場合にネットワーク トラフィックをブロックする VPN 機能により、通常の接続による偶発的な漏洩を防ぐことができます。
さらに詳しく →19DNSリーク
ドメイン名の検索が VPN の意図した DNS パスをバイパスし、閲覧先が別のネットワーク プロバイダーに公開される可能性がある状況。
さらに詳しく →20ゼロ知識設計
サービスプロバイダーが保護されたユーザーの秘密を知ることを防ぐことを目的としたシステム設計。この主張は、マーケティング言語だけではなく、明確な暗号アーキテクチャによって裏付けられる必要があります。
さらに詳しく →