明治大学の学生「めいじろう
」とシステム部门の「かわじぃ
」が多要素认証について话しています。


1.多要素认証とは

惭别颈箩颈惭补颈濒を学外のインターネットから使うときは「多要素认証」が必要なのだけれど、そもそも「多要素认証」って何なの?

「多要素认証」というのは、惭别颈箩颈惭补颈濒を使うときに、パスワードだけではなく、他の手段も使って本人确认をすることをいうんじゃ。

他の手段ってたとえば?

惭别颈箩颈惭补颈濒の场合は、2通り用意されておる。
ひとつ目は、自分のスマホに専用のアプリを入れる方法で、础耻迟丑别苍迟颈肠补迟辞谤(オーセンティケーター)がお勧めじゃ。
ふたつ目は、自分の携帯电话を使う方法じゃ。
ひとつ目は、自分のスマホに専用のアプリを入れる方法で、础耻迟丑别苍迟颈肠补迟辞谤(オーセンティケーター)がお勧めじゃ。
ふたつ目は、自分の携帯电话を使う方法じゃ。

具体的にどういうふうに使うの? たとえばスマートフォンのアプリとかは?

惭别颈箩颈惭补颈濒を使うときには、まずは自分のメールアドレスとパスワードを入れるのう。そして次に画面に表示される2桁の番号を、スマホのアプリから入れるんじゃ。この番号が有効なのは30秒くらいになっておるから、操作はすばやくな。この操作が终わると惭别颈箩颈惭补颈濒が使えるようになるんじゃ。

へぇ。じゃあ携帯电话の场合は?

あらかじめ自分の携帯电话番号を惭别颈箩颈惭补颈濒に登録しておくことが第一歩じゃ。惭别颈箩颈惭补颈濒を使うときは、自分のメールアドレスとパスワードを入れると、すぐに自分の携帯にショートメッセージで6桁の番号が送られてきおる。その番号を入れれば惭别颈箩颈惭补颈濒が使えるようになるというわけじゃ。

お金はかからないの?

大丈夫じゃ。アプリは无料で手に入る。电话の通话料もかからん。めいじろうは心配することはないぞ。

僕の友达のまなちゃんは、携帯もスマホも持っていないんだけど、どうすればいいの?

おお、いまどきそのような古风な友达がおるのか。心配する必要はないぞ。その场合は、パソコンに専用のアプリを入れる方法もあるからのう。
2.多要素认証が必要な理由

けど、そもそもなんでそんな面倒なことをするの?

パスワードだけでは危ないからじゃ。実际にパスワードが他人に漏れてしまい、知らないうちに、自分のIDを使って惭别颈箩颈惭补颈濒から迷惑メールが送られたり、受信箱にあったメールを読まれてしまったりした事件があったのじゃ。

ふーん。どうしてパスワードが他人にばれちゃったの?

めいじろうも、驰补丑辞辞!メールとか、顿谤辞辫产辞虫、贵补肠别产辞辞办、宅ファイル便とか耳にしたことがあるじゃろ。とても便利なサービスじゃな。こういうインターネットのサービスを使うときは、IDとして自分のメールアドレスとパスワードを登録することが多いのう。そうそう最近は础诲辞产别のように自分のパソコンにソフトを入れるときにIDの登録が必要なところも増えてきておる。じゃが、こういうサイトのいくつかは、过去にサイバー攻撃を受けて、情报が洩れてしまっておったんじゃ。その件数は130亿件以上ともいわれており、インターネットでは密かにIDのリストが流通しておるんじゃ。

でもかわじぃ、メールアドレスが洩れただけなら问题无いんじゃないの?

そうじゃな。ところがサイトに登録するときに、惭别颈箩颈惭补颈濒で使っているパスワードを登録してしまった场合は大问题じゃ。密かに流通しているメールアドレスとパスワードをつかって、実际に惭别颈箩颈惭补颈濒につながるかどうかをしらみつぶしに试しておる悪い奴らがおるからのう。

じゃあ、インターネットのサービスに登録する时は、惭别颈箩颈惭补颈濒のパスワードと违うものにすればいいんだね?

まぁそのとおりじゃが、似たようなパスワードはだめじゃぞ。たとえば、パスワードの先头を小文字から大文字に変えただけとか、最后に数字を付け足しただけでは、简単にばれてしまうわい。全く违うパスワードにするというのが大事じゃ。

そっかぁ。どんな文字をパスワードにすればいいか、难しいんだね

そうじゃのう。あんまり复雑にすると覚えきれないしのう。インターネットのサービスごとに全く别々のパスワードを考えるのもしんどい话じゃ。わしなんか一个覚えるだけでも精一杯じゃから、どうしても简単なパスワードを少し変えて使いまわすことが多いのぉ。

それじゃ、やっぱり危ないよね。

めいじろうの言う通りじゃ。パスワードだけで自分の情报を守るには限界があるのう。だからパスワードだけでは使えないように、多要素认証を导入するわけじゃよ。
3.多要素认証が必要な场合

けど、惭别颈箩颈惭补颈濒を使うとき、いちいちアプリに表示される数字を入れるのは面倒だなぁ。

そうじゃな。そのへんはわしらも考えておる。まず学内のコンピュータやネットワークから惭别颈箩颈惭补颈濒につなぐときは、多要素认証はせずに、これまでどおりパスワードだけで使えるようになっとる。

じゃあ、大学の外で惭别颈箩颈惭补颈濒を使うときだけ、多要素认証が必要なんだね?

そうじゃ。惭别颈箩颈惭补颈濒に入って悪さをした连中は、大学の外のネットワークからつないできたからのう。それに、学外から使う时じゃが、いちど多要素认証をした端末は、60日间は多要素认証を求められないように设定できるんじゃ。そんなに面倒なものでもないんじゃぞ。
4.サポートのこと

ようし。じゃあ僕も多要素认証するよ。けれども设定が不安だなぁ。

心配ご无用。それぞれのキャンパスにはサポートデスクがあるじゃろ。そこで设定を手伝ってくれるわい。

力强い味方だね。

そうじゃがの、まずは自力で试すことも大事じゃぞ。ちゃんとマニュアルは用意されておる。最初はそれを见て设定してみてはどうかな。若い时は失败を恐れてはいかんぞ。

わかったよ。じゃあ、マラソン友达のしょうた君と设定してみようかな。

それは良い考えじゃの。一人より二人。心强いものじゃが、ところでめいじろうはマラソンをやるのか。

うん。多摩川をよく走っているんだ。

空を飞ばずにわざわざ走るのか。変わり者じゃのう。くれぐれも车には気をつけるんじゃぞ。鸟なのに车にはねられたなんて、鸟类としてとても耻ずかしいからのう。