セキュリティ|平成30年度 秋期 ITパスポート試験(特別措置試験) 問69
システムの利用者を認証するための方式に関する記述のうち,適切なものはどれか。
- 一度しか使えないパスワードを用いて認証する方式を,シングルサインオンという。
- 一度の認証で,許可されている複数のサーバやアプリケーションなどを利用できる方式を,ワンタイムパスワードという。
- ✓ これが正解画面に表示された表の中で,自分が覚えている位置に並んでいる数字や文字などをパスワードとして入力する方式を,マトリクス認証という。
- 指紋や声紋など,身体的な特徴を利用して本人認証を行う方式を,チャレンジレスポンス認証という。
解説
表の中の、自分が覚えた並びの位置を入力する方式です。
マトリクス認証は、画面に数字や文字が並んだ表を出し、あらかじめ覚えておいた位置の並びを読み取って入力させる方式です。表の中身は毎回変わるので、入力する文字列も毎回変わります。覚えるのは文字ではなく位置なので、肩越しに一度見られても、次に同じものは使えません。この問は、説明そのものは四つとも正しく書かれていて、付けた名前だけが入れ替えてあります。だから、説明を読んで正しいと感じても、そこで決めてはいけません。表の位置を覚える方式は、紙に書き写せない点が強みです。盗み見られても、次に出る表では別の文字列になります。そのかわり、位置を忘れると入れなくなります。覚え方を工夫する必要があるので、誰にでも向く方式ではありません。名前と説明が結び付いているかを、一つずつ確かめる必要があります。
ほかの選択肢はなぜ違うのか
- 一度しか使えないパスワードで認証する方式を、シングルサインオンと呼んでいます。説明はワンタイムパスワードのものです。名前が入れ替わっています。一度で複数を使える仕組みのほうです。ワンタイムパスワードを名乗る肢と、ちょうど逆の組になっています。
- 一度の認証で複数のサーバを使える方式を、ワンタイムパスワードと呼んでいます。説明はシングルサインオンのものです。シングルサインオンを名乗る肢と、名前を取り替えた形です。一度しか使えない合言葉のほうです。二つを並べて読むと入れ替えが見えます。
- 指紋や声紋という身体の特徴で本人を確かめる方式を、チャレンジレスポンス認証と呼んでいます。説明はバイオメトリクス認証のものです。身体の特徴とは関わりません。チャレンジレスポンス認証は、送られた値を鍵で計算し直して返す方式です。
この問題に関係する言葉
- マトリクス認証
- ワンタイムパスワード一度きりで使い捨てる合言葉。盗み見られても次には使えないので、同じものを使い続ける方式より安全です。
- シングルサインオン
- チャレンジレスポンス認証
- バイオメトリクス認証
出典:平成30年度 秋期 ITパスポート試験(特別措置試験) 問69
同じ単元をまとめて解くならセキュリティへ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)