認証技術・利用者認証・生体認証・PKI|平成28年度 秋期 情報セキュリティマネジメント試験 午前 問1
ICカードとPINを用いた利用者認証における適切な運用はどれか。
- ICカードによって個々の利用者が識別できるので,管理負荷を軽減するために全利用者に共通のPINを設定する。
- ICカード紛失時には,新たなICカードを発行し,PINを再設定した後で,紛失したICカードの失効処理を行う。
- PINには,ICカードの表面に刻印してある数字情報を組み合わせたものを設定する。
- ✓ これが正解PINは,ICカードの配送には同封せず,別経路で利用者に知らせる。
解説
PINはICカードとは別の経路で利用者に届けます。
ICカードを使った利用者認証は、カードを持っていることと、PINを覚えていることの二つがそろって初めて本人だと確かめられる仕組みです。持ち物と記憶という別々の要素を組み合わせる多要素認証の考え方が土台にあります。ところが、カードと一緒にPINを同じ封筒で送ってしまうと、その一通を横取りした人の手元に両方がそろってしまい、二つを組み合わせた意味がなくなります。だからPINは配送物に同封せず、郵便とは別の手段で本人に知らせます。届け方を分けることが、そのまま二つの要素を分けて守ることになります。
ほかの選択肢はなぜ違うのか
- 全員に同じPINを設定してしまうと、記憶している情報が本人だけのものではなくなります。カードを手に入れた人が誰でも使えてしまい、管理の手間を軽くする代わりに認証の意味を失います。
- 失効の手続を最後に回すと、それが終わるまで紛失したカードが有効なまま残ります。拾った人に使われる時間を自分から作ることになるので、無効にする作業を先に済ませる順序が求められます。
- カードの表面に刻まれた数字から暗証番号を組み立てると、カードを手にした人がそこに書かれた情報だけで言い当てられます。覚えている情報という性格が失われるため、運用として適しません。
この問題に関係する言葉
- ICカードICチップを埋め込んだカードで、持っていることで本人を確かめます。暗証番号と組み合わせると、種類の異なる二重の確認になります。
- PINICカードなどと一緒に使う、本人だけが知っている暗証番号です。カードに同封して送らず、別の経路で本人に知らせます。
- 利用者認証使おうとしている相手が本人かどうかを確かめる仕組み。知っていること、持っているもの、身体の特徴などを手がかりにします。
- 多要素認証知っていること、持っているもの、体の特徴のうち、種類の違う二つ以上を組み合わせて確かめるやり方。一つ破られても残りが効きます。
出典:平成28年度 秋期 情報セキュリティマネジメント試験 午前 問1
同じ単元をまとめて解くなら認証技術・利用者認証・生体認証・PKIへ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)