令和3年度 秋期 午前 問42
セキュリティ
盗まれたクレジットカードの不正利用を防ぐ仕組みのうち,オンラインショッピングサイトでの不正利用の防止に有効なものはどれか。
- ア3D セキュアによって本人確認する。
- イクレジットカード内に保持された PIN との照合によって本人確認する。
- ウクレジットカードの有効期限を確認する。
- エセキュリティコードの入力によって券面認証する。
答えと解説を見る
✓ これが正解ア3D セキュアによって本人確認する。
解説
盗んだ現物からは読めない情報で確かめます。
設問は、クレジットカードが盗まれている場面を置いたうえで、オンラインショッピングサイトでの不正利用を防ぐのに有効な仕組みを四通りの中から選ばせています。ですから見分けの軸は、その仕組みが確かめようとする情報が、カードの現物を手にしていれば分かってしまうものか、それともカードとは別に持ち主だけが示せるものか、そして画面越しの買い物という場面で働くのか、という点だけです。カードを盗んだ相手は、券面に印字された数字も裏面に刷られたセキュリティコードも読み取れます。また、店頭の端末に挿して使うことを前提にした確かめ方は、そもそも画面越しの取引では働きません。四つのうち、3D セキュアのようにカードの外側にある情報で持ち主を確かめる仕組みだけが、この場面で効きます。
ほかの選択肢はなぜ違うのか
- イクレジットカード内に保持された PIN …:カードの中に保持された暗証番号との突き合わせで持ち主を確かめる方式で、端末にカードを挿して使う店頭の場面のものです。画面越しの買い物では、その突き合わせを行う相手がいません。
- ウクレジットカードの有効期限を確認する。:券面に印字されている期限の数字を確かめるだけの手当てです。現物が相手の手元にある以上、そこに書かれた数字はそのまま入力できてしまい、持ち主かどうかの手掛かりにはなりません。
- エセキュリティコードの入力によって券面認証…:券面に刷られた短い数字を入力させ、券そのものが手元にあることを確かめる方式です。これも現物を見れば読み取れる数字なので、盗んだ相手をこの場面で止める働きは期待できません。
この問題の用語
- PINICカードなどと一緒に使う、本人だけが知っている暗証番号です。カードに同封して送らず、別の経路で本人に知らせます。
- 認証名乗ったとおりの本人か、通信の相手が本物かを確かめる手続き。ここを経ずに入り込む裏口があると、後の許可の仕組みが働きません。
出典:令和3年度 秋期 応用情報技術者試験 午前 問42
同じ用語が出る問題
- 令和7年度 春期 午前 問38:OCSPを利用する目的(認証)
- 令和6年度 秋期 午前 問46:エクスプロイトコードの説明(認証)
- 令和6年度 秋期 午前 問39:ディープフェイクに関する問題(認証)
- 令和5年度 秋期 午前 問40(認証)
- 令和3年度 春期 午前 問43:クレジットカードに関する問題(PIN)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)