認証技術・利用者認証・生体認証・PKIの用語(33語)
情報セキュリティマネジメントの過去問の「認証技術・利用者認証・生体認証・PKI」の分野から選び出した用語 33語を、短い言葉で説明しています。
語の下の「出た問題」から、その語が出た過去問へ進めます。「認証技術・利用者認証・生体認証・PKI」の過去問をまとめて解くこともできます。
- 2要素認証知っていること、持っているもの、体の特徴のうち二種類を使う確認です。同じ種類を二つ重ねても、要素は一つのままです。出た問題:情報セキュリティマネジメント 平成28年度 春期 午前 問18
- CAディジタル証明書を発行し、その正しさを保証する認証局のことです。失効した証明書の一覧そのものを指すCRLとは別のものです。出た問題:情報セキュリティマネジメント 平成29年度 春期 午前 問25
- CRL有効期間の途中で失効したデジタル証明書の一覧。認証局が発行し、証明書がまだ使えるかを確かめるのに使います。出た問題:ITパスポート 令和7年度 問87
- FRR本人なのに拒否してしまう割合で、本人拒否率ともいいます。しきい値を緩めてこれを下げると、他人受入率のほうが上がります。出た問題:情報セキュリティマネジメント 平成30年度 春期 午前 問22
- ICカードICチップを埋め込み、情報の記録や計算ができるカードです。交通乗車券や電子マネー、社員証などに広く使われています。出た問題:ネットワークスペシャリスト 令和7年度 春期 午前Ⅱ 問16
- PINICカードなどと一緒に使う、本人だけが知っている暗証番号です。カードに同封して送らず、別の経路で本人に知らせます。出た問題:応用情報技術者 令和3年度 春期 午前 問43
- PKI公開鍵が誰のものかを証明書で保証する仕組み全体のことです。認証局が証明書を発行し、無効になった証明書の一覧も公開します。出た問題:ITパスポート 令和8年度 問90
- アカウント管理利用者IDの発行から削除までを、申請に基づいて記録し保つ仕事です。申請漏れや反映漏れを見つけるため、定期的な突合せを行います。出た問題:情報セキュリティマネジメント 平成29年度 春期 午前 問36
- アクセス権誰がどの情報に対して何をしてよいか(参照だけか、書き換えもできるか)を定めた許可。必要のない範囲へ手が届かないよう、担当ごとに線を引きます。出た問題:情報セキュリティマネジメント 令和7年度 科目B 問14
- アクセス権限「アクセス権」と同じ意味です。参照だけができる許可と、書き換えもできる許可のように、種類に分けて示すときによく使われる言い方です。出た問題:情報セキュリティマネジメント 科目A・B サンプル問題 科目B 問56
- アクセス管理誰がどの情報にどこまで触れてよいかを決めて保つ仕事。退職者のIDが残っていないかを名簿と突き合わせます。出た問題:基本情報技術者 令和8年度 科目B 問6
- クライアント証明書利用者側の機器が本人のものだと示す、電子的な証明書です。持っているものによる確認なので、トークンと組んでも2要素にはなりません。出た問題:ITサービスマネージャ 令和6年度 春期 午前Ⅱ 問15
- サーバ証明書そのサーバが本物だと示すためのデジタル証明書。ブラウザはこれを見て、つないだ先が偽のサイトでないかを判断します。出た問題:基本情報技術者 令和7年度 科目A 問8
- システム管理者システムの設定や入替えができる、強い権限を持つ担当者です。利用者の登録や障害時の対応など、システムを安定して動かす管理を担います。出た問題:情報セキュリティマネジメント 平成30年度 春期 午前 問7
- デジタル証明書公開鍵がその持ち主のものだと、第三者が保証する電子の書類(古い表記はディジタル証明書)。受け取った鍵が偽物でないかを確かめるために使います。出た問題:情報処理安全確保支援士 令和7年度 春期 午前Ⅱ 問6
- データベースセキュリティデータベースの中身を守る取り組み。誰がどこまで操作してよいかを種類ごとに分け、行った操作を記録として残します。出た問題:情報セキュリティマネジメント 平成29年度 秋期 午前 問25
- パスワード本人だけが知っているという前提で使う合言葉。他人に知られた時点で、本人確認の役目を果たさなくなります。出た問題:ITパスポート 令和8年度 問71
- リスクベース認証いつもと違う場所や機器からの利用を見つけたときだけ、追加の確認を求めるやり方。普段どおりの利用では手間を増やしません。出た問題:ITパスポート 令和8年度 問71
- ルート認証局認証局の連なりのいちばん上にあり、自分で自分の証明書に署名する組織。ここが信頼のたどり着く先になります。出た問題:情報セキュリティマネジメント 平成29年度 秋期 午前 問26
- ワンタイムパスワード一度きりで使い捨てる合言葉。盗み見られても次には使えないので、同じものを使い続ける方式より安全です。出た問題:情報セキュリティマネジメント 令和8年度 科目A 問4
- 他人受入率他人なのに本人として受け入れてしまう割合のことです。本人拒否率を下げると、こちらは上がるという関係にあります。出た問題:ITパスポート 令和8年度 問80
- 利用者IDシステムが利用者を見分けるための名前。パスワードと組にして本人確認に使い、記録を誰の操作かに結び付けます。出た問題:情報セキュリティマネジメント 科目A・B サンプル問題 科目B 問56
- 利用者認証使おうとしている相手が本人かどうかを確かめる仕組み。知っていること、持っているもの、身体の特徴などを手がかりにします。出た問題:情報セキュリティマネジメント 令和8年度 科目A 問4
- 多要素認証知っていること、持っているもの、体の特徴のうち、種類の違う二つ以上を組み合わせて確かめるやり方。一つ破られても残りが効きます。出た問題:基本情報技術者 令和8年度 科目A 問9
- 最小権限仕事に必要な範囲の許可だけを与える考え方。余分な権限を持たせないことで、誤りや不正の届く範囲を狭めます。出た問題:情報セキュリティマネジメント 科目A・B サンプル問題 科目B 問57
- 本人拒否率FRRの日本語名で、本人なのに誤って拒んでしまう割合のことです。しきい値を緩めるとこれは下がり、その分だけ他人受入率のほうが上がります。出た問題:ITパスポート 令和8年度 問80
- 棚卸いま実際に在るものの一覧を作り、あるべき記録と突き合わせる作業です。在庫や機器、利用者IDなどについて、記録とのずれを定期的に見つけます。出た問題:情報セキュリティマネジメント 平成28年度 秋期 午前 問7
- 権限そのアカウントに許された操作の範囲のことです。用途ごとに必要なものだけを与え、定義用と更新用のように分けて持たせます。出た問題:ITパスポート 令和8年度 問41
- 生体認証指紋や虹彩など、体の特徴で本人かどうかを確かめるやり方。忘れず持ち歩ける代わりに、漏れても取り替えられません。出た問題:基本情報技術者 令和8年度 科目A 問9
- 職務分掌一人に権限が集まらないよう、担当を分けて互いにけん制させる考え方。不正やミスが起きにくい形にする狙いがあります。出た問題:ITパスポート 令和8年度 問40
- 証明書デジタル証明書を短く言うときの呼び方。有効期限の途中でも失効することがあるので、使う前に有効かどうかを確かめます。出た問題:応用情報技術者 令和7年度 秋期 午前 問37
- 認証局デジタル証明書を発行し、必要になれば失効させる組織。この組織を信じられることが、証明書を信じられる土台になります。出た問題:ITパスポート 令和8年度 問90
- 認証局運用規程認証局が証明書をどう発行し、どう失効させるかの手続を定め、公開している文書。中身は手続であって、失効した証明書の一覧ではありません。出た問題:情報セキュリティマネジメント 平成29年度 秋期 午前 問26