認証方式

情報セキュリティマネジメント試験端末内の生体認証や鍵で本人を確認し、パスワードを送らずに公開鍵暗号で認証するパスワードレス認証の規格はどれか

情報セキュリティ対策・実装技術認証方式難易度:normal
端末内の生体認証や鍵で本人を確認し、パスワードを送らずに公開鍵暗号で認証するパスワードレス認証の規格はどれか。
パスワードを送らず端末内の生体認証と公開鍵暗号によって本人確認を行う認証規格。
利用者が記憶した固定パスワードをサーバへ送信して照合する方式。
通信回線を冗長化しておき、一方の回線が故障してもサービスを継続できるようにするための方式である。
利用者の操作内容をすべて録画しておき、後から再生して不正の有無を確認できるようにするための機能。
正解
ア.パスワードを送らず端末内の生体認証と公開鍵暗号によって本人確認を行う認証規格。

FIDO2は端末内で生体認証やPINにより本人を確認し、秘密鍵を端末外に出さずチャレンジへ署名して認証するため、サーバへパスワードを送らず、漏えいやフィッシングに強い。

?選択肢ごとの解説

ア ○FIDO2は端末内で生体認証やPINにより本人を確認し、秘密鍵を端末外に出さずチャレンジへ署名して認証するため、サーバへパスワードを送らず、漏えいやフィッシングに強い。
イ ×固定パスワードをサーバへ送る方式は従来型で、パスワードを送らないFIDO2とは正反対の仕組みである。
ウ ×回線の冗長化は可用性の話で、パスワードレス認証を実現するFIDO2とは無関係である。
エ ×操作の録画は事後確認用で、公開鍵暗号で本人を認証するFIDO2とは目的が異なる。
この問題の「深掘り・誤答の完全解説・覚え方」は、登録すると読めます。

情報セキュリティマネジメント試験は全3,036問。公開しているのはその一部で、登録すると残りも一問ごとにAI解説つきで解けます。SRS暗記カード・全真模試・弱点診断まで。

登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。

作成・校閲:ukamiru編集部 · 情報セキュリティマネジメント試験 過去問 · sg-a3-w2-0021

【情報セキュリティマネジメント試験】端末内の生体認証や鍵で本人を確認し、パスワードを送らずに公開…|正解「パスワードを送らず端末内の生…」|ukamiru 過去問