利用者認証|情報処理安全確保支援士試験
この分野には 30問あります。くり返し出ているものから並べています。
この分野でくり返し出ている用語は利用者認証(6問)・cookie(4問)・ワンタイムパスワード(3問)・PIN(2問)・スマートフォン(2問)です。問題が多い回は令和6年度 秋期(3問)・令和2年度 10月(3問)・令和7年度 秋期(2問)です。
この分野で出た問題
- 令和6年度 春期 問4標準化団体 OASIS が,Web サイトなどを運営するオンラインビジネスパートナー間で認証,属性及び認可の情報を安全に交換するために策定したものはどれか。
7回出題:令和6年度 春期・令和4年度 秋期・平成31年度 春期・平成29年度 秋期・平成28年度 春期・平成26年度 秋期・平成24年度 秋期
- 令和6年度 秋期 問1RADIUS や Diameter が提供する AAA フレームワークの構成要素は,認証(Authentication),認可(Authorization)と,もう一つはどれか。
- 令和2年度 10月 問192回出題リモートアクセス環境において,認証情報やアカウンティング情報をやり取りするプロトコルはどれか。
- 令和2年度 10月 問93D セキュアは,ネットショッピングでのオンライン決済におけるクレジットカードの不正使用を防止する対策の一つである。3D セキュアに関する記述のうち,適切なものはどれか。
- 平成24年度 秋期 問20HTTP の認証機能を利用するクライアント側の処理として,適切なものはどれか。
- 令和7年度 秋期 問11NIST SP 800-63-3 で定義されている Identity Proofing に該当するものはどれか。
- 平成22年度 春期 問4S/KEY ワンタイムパスワードに関する記述のうち,適切なものはどれか。
- 令和4年度 春期 問2SAML(Security Assertion Markup Language)の説明として,最も適切なものはどれか。
- 令和2年度 10月 問2SAML(Security Assertion Markup Language)の説明として,最も適切なものはどれか。
- 令和5年度 秋期 問8SAML(Security Assertion Markup Language)の説明はどれか。
- 令和6年度 秋期 問7ある IdP(Identity Provider)は,パスキー(Passkey)認証をサポートしており,利用者 A は,この IdP の FIDO 認証器として,自分のスマートフォンの生体認証機能を登録してある。また,Web サーバ B は,この IdP を使ってログインが可能である。利用者 A の Web ブラウザから Web サーバ B にアクセスする際,利用者 A の生体情報を受信するもの,受信しないものの組合せのうち,適切なものはどれか。
- 平成30年度 春期 問5シングルサインオンの実装方式に関する記述のうち,適切なものはどれか。
- 令和5年度 春期 問3シングルサインオンの実装方式の一つである SAML 認証の流れとして,適切なものはどれか。
- 令和7年度 春期 問2シングルサインオンの実装方式の一つである SAML 認証の特徴として,適切なものはどれか。
- 令和3年度 秋期 問4シングルサインオンの実装方式の一つである SAML 認証の特徴はどれか。
- 平成22年度 秋期 問1シングルサインオンの説明のうち,適切なものはどれか。
- 平成21年度 春期 問3シングルサインオンの説明のうち,適切なものはどれか。
- 令和6年度 秋期 問8シングルサインオン(SSO)に関する記述のうち,適切なものはどれか。
- 令和4年度 秋期 問7シングルサインオン(SSO)に関する記述のうち,適切なものはどれか。
- 平成28年度 秋期 問6リスクベース認証に該当するものはどれか。
- 令和7年度 秋期 問10認証デバイスに関する記述のうち,適切なものはどれか。
- 平成30年度 春期 問9認証デバイスに関する記述のうち,適切なものはどれか。
- 令和元年度 秋期 問1認証処理のうち,FIDO(Fast IDentity Online)UAF(Universal Authentication Framework)1.1 に基づいたものはどれか。
正解と解説は、答え合わせのあとに出ます。
年度から解く
この分野の問題は 21年度ぶんの試験から出ています。いちばん新しいのは令和7年度 秋期です。年度別に解くと、回ごとにまとめて解けます。