過去問解きまくり研究所 ホーム

認証技術・利用者認証・生体認証・PKI|平成30年度 春期 情報セキュリティマネジメント試験 午前 問25

リスクベース認証に該当するものはどれか。

解説

いつもと違う状況のときだけ追加の認証を求めます。

リスクベース認証は、アクセスしてきたときの状況から危険の度合いを見積もり、その度合いに応じて認証の厳しさを変える方式です。利用者のIPアドレスなどの環境を分析し、普段と同じ場所や機器からのアクセスならそのまま通し、いつもと違うネットワークからのアクセスであれば追加の認証を求めます。全員に毎回重い手続を課さずに、あやしいときにだけ手間をかけられるところが利点です。だから、環境を分析して、いつもと異なるネットワークからのアクセスに追加の認証を行うという記述が当てはまります。

ほかの選択肢はなぜ違うのか

この問題に関係する言葉

出典:平成30年度 春期 情報セキュリティマネジメント試験 午前 問25

この問題を演習で解く

同じ単元をまとめて解くなら認証技術・利用者認証・生体認証・PKIへ。

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)