認証技術
情報セキュリティマネジメント試験|ログイン画面などで、ゆがんだ文字の入力や画像の選択を求め、プログラムによる自動的な大量アクセスを排除する仕組みは…
ログイン画面などで、ゆがんだ文字の入力や画像の選択を求め、プログラムによる自動的な大量アクセスを排除する仕組みはどれか。
ア毎回使い捨ての値を生成して用いるワンタイムパスワード。
イ本人の身体的特徴で本人確認を行う生体認証のこと。
ウ人間か自動化かを見分けるCAPTCHAのことである。
エ通信を暗号化して盗聴から保護するトンネリングのこと。
正解
ウ.人間か自動化かを見分けるCAPTCHAのことである。
CAPTCHAは、人間には解けるがプログラムには解きにくい課題を出し、自動化された大量アクセス(ボット)を排除する仕組み。総当たりやリスト攻撃、自動登録の抑止に用いられる。
?選択肢ごとの解説
ア ×ワンタイムパスワードは認証値を毎回変える方式で、自動化を排除する本問のCAPTCHAとは目的が異なる。
イ ×生体認証は本人確認の手段で、人間か機械かを判定する本問のCAPTCHAとは役割が異なる。
ウ ○CAPTCHAは、人間には解けるがプログラムには解きにくい課題を出し、自動化された大量アクセス(ボット)を排除する仕組み。総当たりやリスト攻撃、自動登録の抑止に用いられる。
エ ×トンネリングは通信の暗号化で、自動アクセスを排除する本問のCAPTCHAとは機能が異なる。
認証技術の他の問題
電子データがある時刻に確かに存在し、その後改ざんされていないことを第三者機関の情報を用いて証明する仕組みはどれか普段と異なる場所や端末からのログインなど、ふだんと違う状況を検知したときにのみ追加の本人確認を求める認証方式はどれか認証において、知識・所持・生体という性質の異なる要素のP社は会員向けWebサービスを自社開発・運用する従業員約120名のIT企業である。利用者の個人情報を扱い、開発チームはクラウ…電子文書にディジタル署名を付すことで実現できること公開鍵が確かにその名義人のものであることを第三者が保証する仕組みにおいて、申請者の本人性を確認したうえでディジタル証明書を発…一度しか使えず短時間で無効になるパスワードを毎回生成して用いることで、盗聴された場合の再利用を防ぐ認証方式はどれか一度の認証で、連携する複数のシステムやサービスを再度ログインせずに利用できるようにする仕組みはどれか
この問題の「深掘り・誤答の完全解説・覚え方」は、登録すると読めます。
情報セキュリティマネジメント試験は全3,036問。公開しているのはその一部で、登録すると残りも一問ごとにAI解説つきで解けます。SRS暗記カード・全真模試・弱点診断まで。
登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。
作成・校閲:ukamiru編集部 · 情報セキュリティマネジメント試験 過去問 · sg-a3-0025
