認証技術・利用者認証・生体認証・PKI|平成29年度 春期 情報セキュリティマネジメント試験 午前 問18
2要素認証に該当する組みはどれか。
- クライアント証明書,ハードウェアトークン
- 静脈認証,指紋認証
- ✓ これが正解パスワード認証,静脈認証
- パスワード認証,秘密の質問の答え
解説
知っていることと身体的な特徴という別種の二つの組合せです。
認証に使う手掛かりは、本人だけが知っていること、本人だけが持っているもの、本人の身体的な特徴という三つの種類に整理されます。2要素認証は、このうち種類の異なる二つを組み合わせる方式です。同じ種類を二つ重ねても、その種類ごとまとめて破られる場面では一度に突破されてしまうので、種類が違うことに意味があります。パスワード認証は本人だけが知っていることを確かめる方式であり、静脈認証は身体的な特徴を読み取る生体認証です。この二つは手掛かりの種類が違うので、多要素認証の考え方に沿った組合せになります。四つの中で、種類の異なる二つを重ねているのはこれだけです。
ほかの選択肢はなぜ違うのか
- クライアント証明書もハードウェアトークンも、本人の手元にあるものを示して確かめる側の手段とされます。手掛かりの種類が同じ側に寄っているため、異なる二種類を重ねた形にはなっていません。
- 静脈も指紋も、本人のからだの特徴を読み取って確かめる生体認証です。読み取る部位は違っていても手掛かりの種類は同じままなので、別々の種類を組み合わせたことになりません。
- パスワードも秘密の質問の答えも、本人が覚えている内容を答えさせる手段です。同じ引き出しから二度取り出しているだけで、手掛かりの種類は一つのままにとどまります。
この問題に関係する言葉
- 多要素認証知っていること、持っているもの、体の特徴のうち、種類の違う二つ以上を組み合わせて確かめるやり方。一つ破られても残りが効きます。
- 生体認証指紋や虹彩など、体の特徴で本人かどうかを確かめるやり方。忘れず持ち歩ける代わりに、漏れても取り替えられません。
- パスワード本人だけが知っているという前提で使う合言葉。他人に知られた時点で、本人確認の役目を果たさなくなります。
- クライアント証明書利用者側の機器が本人のものだと示す、電子的な証明書です。持っているものによる確認なので、トークンと組んでも2要素にはなりません。
出典:平成29年度 春期 情報セキュリティマネジメント試験 午前 問18
同じ単元をまとめて解くなら認証技術・利用者認証・生体認証・PKIへ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)