セキュリティ|平成27年度 春期 ITパスポート試験(特別措置試験) 問61
ワンタイムパスワードを用いることによって防げることはどれか。
- 通信経路上におけるパスワードの盗聴
- 不正侵入された場合の機密ファイルの改ざん
- 不正プログラムによるウイルス感染
- ✓ これが正解漏えいしたパスワードによる不正侵入
解説
一度きりの値なので、漏れてしまった値はもう使えません。
この仕組みは、入るたびにちがう値を使います。時刻から作る方式と、使い捨ての一覧から一つずつ使う方式があります。仮に値が誰かに知られても、次の機会にはもう別の値になっているので、その値では入れません。四つの肢はどれも起こりうる被害ですが、この仕組みが止められるのは、漏れた値を使われることだけです。止めているのが出来事そのものなのか、その結果のほうなのかを分けて読みます。知っていることに加えて持っている物も使う多要素認証は、この考え方をさらに進めた形です。試験では、この仕組みが守るのは入口の一点だけだと押さえておけば足ります。経路そのものを隠したいなら通信を暗号化する話になり、入られた後に備えるなら記録を残す話になります。守りは一つで足りることがありません。何を止めたいのかを先に決めます。
ほかの選択肢はなぜ違うのか
- 経路を流れる値そのものは、この仕組みを入れても読まれます。読まれても次はもう別の値だ、という形で効いています。暗号化していない道で何が起こるかを聞かれたら、こちらが答えになります。本回の後にも、同じことを問う設問が在ります。
- 入られてしまった後の話です。そこで働くのは、誰に何をさせるかを決める側の仕組みになります。入られた後に何を守るかを聞かれたら、こちらが答えになります。見つける役は、記録を残して後から気づく側の手立てのほうが担います。
- 本人かどうかを確かめる話とは、つながっていません。入り込んだ物を見つける役は、別の手立てが受け持ちます。入り込んだ物をどう見つけるかを聞かれたら、こちらが答えになります。特徴を並べた一覧と照らす手立てが、後に出てきます。
この問題に関係する言葉
- 多要素認証知っていること、持っているもの、体の特徴のうち、種類の違う二つ以上を組み合わせて確かめるやり方。一つ破られても残りが効きます。
出典:平成27年度 春期 ITパスポート試験(特別措置試験) 問61
同じ単元をまとめて解くならセキュリティへ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)