セキュリティ|平成29年度 秋期 ITパスポート試験(特別措置試験) 問59
コンピュータなどのアカウントに設定するパスワードに関し,使用する文字種や長さなどの条件を定めたものはどれか。
- シングルサインオン
- パスワードクラック
- ✓ これが正解パスワードポリシ
- ワンタイムパスワード
解説
使う文字の種類や長さなど、合言葉の決まりを定めたものです。
合言葉は、短かったり、辞書に載っている語をそのまま使っていたりすると、総当たりや推測で破られます。かといって、決め方を一人ひとりの心がけに任せると、弱いものが必ず混じります。そこで、組織として決まりを文章にしておきます。何文字以上にするか、大文字と小文字や数字、記号をどう混ぜるか、どれくらいの間隔で変えるか、前に使ったものを使い回してよいか、といった内容です。これがパスワードポリシです。決まりにしておけば、仕組みの側で自動的に守らせることもできます。残る三つは、入り方を減らす仕組み、破ろうとする行為、一度きりの合言葉であって、決まりそのものではありません。ただし、決まりを厳しくしすぎると、覚えきれずに紙に書いて机に貼るといった別の穴が開きます。守れる強さに収めることも、決まりの一部です。
ほかの選択肢はなぜ違うのか
- シングルサインオンという肢です。一度の認証で、複数の仕組みを続けて使えるようにする仕掛けを指します。入力する回数を減らすためのもので、合言葉の文字数や種類を定める決まりではありません。回数を減らす仕掛けです。
- パスワードクラックという肢です。他人の合言葉を、総当たりや辞書を使って破ろうとする行為を指します。攻める側の言葉なので、守るために定める決まりとは立場が逆です。決まりは、この行為に耐えるために置きます。攻める側の言葉です。
- ワンタイムパスワードという肢です。一度しか使えない合言葉を、その都度作って使う仕組みを指します。盗まれても次には使えない点が強みですが、文字の種類や長さの決まりを定めたものではありません。一度きりの合言葉です。
この問題に関係する言葉
- パスワードポリシ
- シングルサインオン
- ワンタイムパスワード一度きりで使い捨てる合言葉。盗み見られても次には使えないので、同じものを使い続ける方式より安全です。
- パスワード本人だけが知っているという前提で使う合言葉。他人に知られた時点で、本人確認の役目を果たさなくなります。
出典:平成29年度 秋期 ITパスポート試験(特別措置試験) 問59
同じ単元をまとめて解くならセキュリティへ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)