セキュリティ|平成29年度 春期 ITパスポート試験(特別措置試験) 問94
利用者が,トークンと呼ばれる装置などで生成した毎回異なる情報を用いて,認証を受ける認証方式を何というか。
- ディジタル署名
- パスワードクラック
- パスワードポリシ
- ✓ これが正解ワンタイムパスワード
解説
毎回変わる合言葉なので、一度盗まれても使い続けられません。
決まった合言葉を使い続けると、一度盗み見られただけで、その後ずっと使われてしまいます。そこで、毎回違う値を使う仕組みが考えられました。手元の小さな装置や、携帯に届く短い文字列が、その値にあたります。値は時刻や回数から作られ、短い間しか通用しません。次に入るときには別の値になっているため、盗み見られても続けて使うことはできません。これがワンタイムパスワードです。ほかの三つは、署名の技術、破る側のやり方、決まりの取り決めであり、認証の方式の名前ではありません。値は、時刻から作る形と、押した回数から作る形があります。どちらも、次に入るときには別の値になります。覚えている合言葉と組み合わせると、知っているものと持っているものの二つで確かめる形になります。二つ目の関門を置く形になります。
ほかの選択肢はなぜ違うのか
- 文書が本人のもので、書き換えられていないことを示す技術です。確かめる相手は文書であって、入ろうとしている人ではありません。確かめる相手は文書であって、入ろうとしている人ではありません。使う場面が違います。
- 設定されている合言葉を、外から破ろうとする行いのことです。守る側の方式ではなく、攻める側のやり方を指す言葉になります。守る側の方式ではなく、攻める側のやり方を指す言葉です。向きが逆になります。守る側の名前ではありません。
- 長さや文字の種類など、どんな合言葉を認めるかを定めた決まりです。決まりの取り決めであって、毎回違う値を使う方式そのものではありません。どんな合言葉を認めるかという取り決めです。毎回違う値を使う方式そのものではありません。
この問題に関係する言葉
- ワンタイムパスワード一度きりで使い捨てる合言葉。盗み見られても次には使えないので、同じものを使い続ける方式より安全です。
- ディジタル署名デジタル署名の古い書き方で、指しているものは同じです。改ざんを見つけられるだけで、改変そのものを防ぐ力はありません。
- パスワードクラック
- パスワードポリシ
出典:平成29年度 春期 ITパスポート試験(特別措置試験) 問94
同じ単元をまとめて解くならセキュリティへ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)