過去問解きまくり研究所 ホーム

平成21年度 秋期 情報セキュリティスペシャリスト試験 午前Ⅱ 問1

認証技術

チャレンジレスポンス方式の問題

チャレンジレスポンス方式として,適切なものはどれか。

答えと解説を見る

✓ これが正解エ利用者が入力したパスワードと,サーバから送られたランダムなデータとをクライアント側で演算し,その結果を認証用データに用いる。

解説

サーバの乱数とパスワードを演算して返すのがこの方式です。

チャレンジレスポンス方式は、パスワードそのものを回線に流さずに本人を確かめる認証の方式です。まずサーバが、毎回異なるランダムなデータをチャレンジとしてクライアントへ送ります。クライアントは、利用者が入力したパスワードとそのチャレンジを組み合わせて演算し、結果をレスポンスとしてサーバに返します。サーバも手元の情報で同じ演算を行い、結果が一致すれば認証が成立します。チャレンジが毎回変わるので、盗聴したレスポンスを後から送り直しても通りません。判断の軸は、サーバから送られた値を使って演算する手順があるかどうかです。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成21年度 秋期 情報セキュリティスペシャリスト試験 午前Ⅱ 問1

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)