テクノロジ系 / セキュリティ
BCA(Bridge Certification Authority:ブリッジ認証局)
BCAは、利用者や機器が本当にその本人・対象であるかを確認することです。
別名・関連表記:Bridge Certification Authority:ブリッジ認証局
もう少し詳しく
BCAは、IDとパスワード、ワンタイムパスワード、ICカード、生体情報、証明書などを使います。認証は「誰か」を確認する処理であり、確認後に「何をしてよいか」を決める認可とは別です。
試験での見方
例:パスワードとスマホアプリの確認コードを使う二要素認証があります。
認証と認可の違いは頻出です。ログインは認証、ログイン後に管理画面を使えるかどうかの判断は認可です。