過去問解きまくり研究所 ホーム

令和元年度 秋期 午前Ⅱ 問1

利用者認証

FIDOに関する問題

認証処理のうち,FIDO(Fast IDentity Online)UAF(Universal Authentication Framework)1.1 に基づいたものはどれか。

答えと解説を見る

✓ これが正解イSaaS 接続時の認証において,スマートフォンで顔認証を行った後,スマートフォン内の秘密鍵でディジタル署名を生成して,そのディジタル署名を認証サーバに送信した。

解説

端末内で本人確認し、秘密鍵の署名だけを送る方式がFIDOです。

FIDO の考え方は、本人確認を利用者の手元の端末の中で済ませ、サーバには秘密の情報を送らないことにあります。登録のときに端末で鍵の組を作り、公開鍵だけをサーバに預けます。認証のときは、端末で顔や指紋などによる本人確認を行い、それに成功すると端末内の秘密鍵でデジタル署名を作ってサーバへ送ります。サーバは預かっている公開鍵で署名を検証します。スマートフォンで顔認証を行い、スマートフォン内の秘密鍵で作った署名を送る記述は、この流れにそのまま当てはまります。見分ける軸は、サーバに何が届くかです。生体情報や共有の秘密、証明書そのものが届く方式は、FIDO の形から外れます。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:令和元年度 秋期 情報処理安全確保支援士試験 午前Ⅱ 問1

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)