平成28年度 秋期 午前 問40
セキュリティ
リスクベース認証の特徴
リスクベース認証の特徴はどれか。
- アWeb ブラウザに格納しているパスワード情報が使用できず,かつ,利用者が認証情報を忘れても,救済することによって,普段どおりにシステムが利用できる。
- イいかなる環境からの認証の要求においても認証方法を変更せずに,同一の手順によって普段どおりにシステムが利用できるように利便性を高める。
- ウハードウェアトークンとパスワードを併用させるなど,認証要求元の環境によらず二つの認証方式を併用することによって,安全性を高める。
- エ普段と異なる環境からのアクセスと判断した場合,追加の本人認証をすることによって,一定の利便性を保ちながら,不正アクセスに対抗し安全性を高める。
答えと解説を見る
✓ これが正解エ普段と異なる環境からのアクセスと判断した場合,追加の本人認証をすることによって,一定の利便性を保ちながら,不正アクセスに対抗し安全性を高める。
解説
普段と違う環境のときだけ確認を足す方式です。
設問は、リスクベース認証の特徴を選ばせています。名前のとおり、危険の度合いに応じて扱いを変えるのがこの方式です。普段使っているアドレスや端末や時間帯などを覚えておき、いつもどおりであれば識別子とパスワードだけで通します。いつもと違うと判断したときにだけ、追加の本人認証を求めます。よって、普段と異なる環境からのアクセスと判断した場合、追加の本人認証をすることによって、一定の利便性を保ちながら安全性を高める、という記述が当てはまります。環境という語がどう扱われているかを見るだけで、四つの記述は一つに絞れます。環境を見ないと言っている記述は、この方式では必ず外れます。
ほかの選択肢はなぜ違うのか
- アWeb ブラウザに格納しているパスワード…:認証の情報を忘れた利用者を救う手立ての話で、危険の度合いを判定する場面がありません。困ったときの受け皿であって、要求ごとに扱いを変える方式の説明ではありません。
- イいかなる環境からの認証の要求においても認…:どんな場面でも手順を変えない、と述べており、状況を見て判断するという定義とちょうど正反対です。使いやすさだけを取って、危険の度合いを無視した形になっています。
- ウハードウェアトークンとパスワードを併用さ…:常に二つの方式を組み合わせる説明で、これは多要素認証に当たります。安全性を高める点は同じですが、普段は一つで済ませ、怪しいときだけ足すという違いがあります。
この問題の用語
- リスクベース認証いつもと違う場所や機器からの利用を見つけたときだけ、追加の確認を求めるやり方。普段どおりの利用では手間を増やしません。
- 多要素認証知っていること、持っているもの、体の特徴のうち、種類の違う二つ以上を組み合わせて確かめるやり方。一つ破られても残りが効きます。
- パスワード本人だけが知っているという前提で使う合言葉。他人に知られた時点で、本人確認の役目を果たさなくなります。
- 不正アクセス許されていない人が、他人の識別情報などを使って機器やサービスに入り込むこと。中身を見なくても、入った時点で問題になります。
出典:平成28年度 秋期 応用情報技術者試験 午前 問40
同じ用語が出る問題
- 令和7年度 秋期 午前 問44:デジタルフォレンジックスの問題(不正アクセス)
- 令和7年度 秋期 午前 問38:サイドチャネル攻撃に関する問題(パスワード)
- 令和6年度 秋期 午前 問46:エクスプロイトコードの説明(不正アクセス)
- 令和3年度 春期 午前 問39:リスクベース認証の特徴(リスクベース認証)
- 平成31年度 春期 午前 問37:リスクベース認証の特徴(リスクベース認証)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)