認証技術

情報セキュリティマネジメント試験普段と異なる場所や端末からのログインなど、ふだんと違う状況を検知したときにのみ追加の本人確認を求める認証方式はど…

情報セキュリティ対策・実装技術認証技術難易度:hard
普段と異なる場所や端末からのログインなど、ふだんと違う状況を検知したときにのみ追加の本人確認を求める認証方式はどれか。
毎回必ず使い捨ての値を入力させるワンタイムパスワード。
本人の身体的特徴のみで判定する生体認証のこと。
状況の異常を検知し追加確認を求めるリスクベース認証。
通信を暗号化して盗聴から守るトンネリングのこと。
正解
ウ.状況の異常を検知し追加確認を求めるリスクベース認証。

リスクベース認証は、ログインの場所・端末・時間帯などからリスクを評価し、ふだんと異なる「あやしい」状況のときだけ追加の本人確認を求める。利便性と安全性を両立する考え方である。

?選択肢ごとの解説

ア ×ワンタイムパスワードは毎回値を変える方式で、状況に応じて追加確認の要否を変える本問のリスクベース認証とは考え方が異なる。
イ ×生体認証は本人確認の手段で、状況の異常に応じて確認を変える本問のリスクベース認証とは概念が異なる。
ウ ○リスクベース認証は、ログインの場所・端末・時間帯などからリスクを評価し、ふだんと異なる「あやしい」状況のときだけ追加の本人確認を求める。利便性と安全性を両立する考え方である。
エ ×トンネリングは通信の暗号化で、状況に応じた認証を行う本問のリスクベース認証とは機能が異なる。
この問題の「深掘り・誤答の完全解説・覚え方」は、登録すると読めます。

情報セキュリティマネジメント試験は全3,036問。公開しているのはその一部で、登録すると残りも一問ごとにAI解説つきで解けます。SRS暗記カード・全真模試・弱点診断まで。

登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。

作成・校閲:ukamiru編集部 · 情報セキュリティマネジメント試験 過去問 · sg-a3-0029

【情報セキュリティマネジメント試験】普段と異なる場所や端末からのログインなど、ふだんと違う状況を…|正解「状況の異常を検知し追加確認を…」|ukamiru 過去問