過去問解きまくり研究所 ホーム

平成28年度 春期 午前 問40

セキュリティ

パスワードに関する問題

Web システムのパスワードを忘れたときの利用者認証において合い言葉を使用する場合,合い言葉が一致した後の処理のうち,セキュリティ上最も適切なものはどれか。

答えと解説を見る

✓ これが正解イあらかじめ登録された利用者のメールアドレス宛てに,パスワード再登録用ページへアクセスするための,推測困難な URL を送信する。

解説

登録済みメール宛てに推測困難なURLを送るのが安全です。

パスワードを忘れたときの手続きでは、本人だけが受け取れる連絡先に案内を送ることが土台になります。連絡先は、あらかじめ登録済みで本人しか読めない場所に限るのが安全で、その場で新しく入力させた連絡先を使うと、途中で本人以外に手渡してしまう恐れが残ります。送る中身は、現在のパスワードそのものではなく、再登録のためのページへ一度だけ入れるURLのうち推測しにくいもののほうが安全です。パスワードそのものを送ってしまうと、通信の途中や受信の後で読まれるだけで奪われる範囲が広がります。だから、あらかじめ登録された連絡先へ、再登録用のページへの推測困難なURLを送る形が当たりました。判定の軸は、送り先が事前に紐付いた本人限定の場所かどうかと、送る中身がパスワードそのものではないかどうかの二つがともに満たされているかの一点です。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成28年度 春期 基本情報技術者試験 午前 問40

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)