過去問解きまくり研究所 ホーム

平成31年度 春期 午前 問37

セキュリティ

リスクベース認証の特徴

リスクベース認証の特徴はどれか。

答えと解説を見る

✓ これが正解ウ普段と異なる環境からのアクセスと判断した場合,追加の本人認証をすることによって,不正アクセスに対抗し安全性を高める。

解説

環境の危うさに応じて追加の認証を求める方式です。

リスクベース認証は、いつも同じ認証を課すのではなく、そのアクセスの背景を見て、危険の度合いが高いと判断したときだけ、追加の本人確認を挟む方式です。背景として見るのは、いつもと違う場所からのアクセスか、いつもと違う機器か、アクセスの時間帯や連続失敗の状況が普段と乖離していないか、といった手掛かりです。普段どおりの環境から入ってきたときは、これまでどおりの一段の認証で通し、逆に普段と離れた気配が出たときには、追加の質問や別経路の確認を差し込みます。狙いは、日常の使い勝手を大きく重くせずに、危ういアクセスにだけ手当てを厚くする、というところです。この考え方をそのまま述べたのが、正解の肢になります。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成31年度 春期 応用情報技術者試験 午前 問37

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)