過去問解きまくり研究所 ホーム

平成24年度 秋期 午前Ⅱ 問20

情報セキュリティ

チャレンジレスポンス認証の方式

チャレンジレスポンス認証の方式として,適切なものはどれか。

答えと解説を見る

✓ これが正解エ利用者が入力したパスワードと,サーバから送られたランダムなデータとをクライアント側で演算し,その結果を送信する。

解説

サーバのランダムなデータとパスワードを演算した結果を送る方式です。

チャレンジレスポンス認証では、まずサーバが毎回異なるランダムなデータ、つまりチャレンジをクライアントへ送ります。クライアントは、利用者が入力したパスワードとチャレンジを組み合わせて演算し、その結果をレスポンスとして返します。サーバも同じ演算をして結果を比べ、一致すれば正しい利用者と判断します。パスワードそのものはネットワークに流れず、チャレンジが毎回変わるので、盗聴した結果を使い回しても認証に通りません。軸は、サーバから送られてくる値を使って毎回違う応答を作っているかどうかです。問いかけに答えを計算して返す、と名前の意味のまま覚えると選べます。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成24年度 秋期 ネットワークスペシャリスト試験 午前Ⅱ 問20

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)