過去問解きまくり研究所 ホーム

セキュリティ|令和3年度 ITパスポート試験 問60

情報システムにおける二段階認証の例として,適切なものはどれか。

解説

二段階認証は、本人の確認を二回に分けて順に行う仕組みです。

二段階認証は、本人かどうかの確かめを二つの段階に分けて順に行う仕組みです。最初の確かめを通った人だけが次の確かめに進み、両方を通って初めて利用できるようになります。利用者IDとパスワードで認証したうえで、さらに秘密の質問への答えを求める形は、確かめが二回あり、順に進む形になっているので、これに当てはまります。よく似た言葉に多要素認証がありますが、こちらは知識と所持と生体という種類の違うものを組み合わせることを指し、数え方の軸が違います。段階を増やしているのか、種類を増やしているのかを分けて考えると、取り違えずに済みます。段階を増やすと、片方が破られてももう一方で止められるので、盗まれた合言葉だけでは入れなくなります。よって適切なのは、認証の後に秘密の質問を求める例です。

ほかの選択肢はなぜ違うのか

この問題に関係する言葉

出典:令和3年度 ITパスポート試験 問60

この問題を演習で解く

同じ単元をまとめて解くならセキュリティへ。

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)