過去問解きまくり研究所 ホーム

セキュリティ|平成29年度 春期 ITパスポート試験(特別措置試験) 問81

Webサーバの認証において,同じ利用者IDに対してパスワードの誤りがあらかじめ定められた回数連続して発生した場合に,その利用者IDを自動的に一定期間利用停止にするセキュリティ対策を行った。この対策によって,最も防御の効果が期待できる攻撃はどれか。

解説

片端から試してくる攻めには、回数の上限がよく効きます。

合言葉を破る攻めには、いくつかのやり方があります。考えられる組合せを片端から順に試していくのが、ブルートフォース攻撃です。当たるまで何度も繰り返すという点に、この攻めの弱みがあります。何回続けて外したら止める、という決まりを置けば、試せる回数そのものが尽きてしまうからです。問われているのは、この対策が最もよく効く相手です。一つの利用者IDに対して繰り返し外す形なので、回数で止める備えが正面から刺さります。ほかの三つは、繰り返しを前提としていないか、合言葉そのものを狙っていません。上限に達したら一定の時間だけ止める、という形が広く使われています。止めている間は、正しい合言葉でも入れなくなります。使い勝手は少し落ちますが、当てられてしまう危険と比べれば軽い代償です。攻めの前提そのものを崩す備えです。

ほかの選択肢はなぜ違うのか

この問題に関係する言葉

出典:平成29年度 春期 ITパスポート試験(特別措置試験) 問81

この問題を演習で解く

同じ単元をまとめて解くならセキュリティへ。

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)