過去問解きまくり研究所 ホーム

認証技術・利用者認証・生体認証・PKI|令和6年度 情報セキュリティマネジメント試験 科目A 問5

リスクベース認証の説明として,適切なものはどれか。

解説

普段と違う状況のときだけ追加の認証を求める方式です。

リスクベース認証は、アクセスしてきた状況から危険の度合いを判断し、その度合いに応じて認証の厳しさを変える方式です。普段と同じ環境からのアクセスならそのまま通し、いつもと違うIPアドレスやWebブラウザからの要求であれば、追加の認証を求めます。利用者全員に毎回重い手続を課さずに、あやしいときだけ手間をかけられるのが利点です。だから、通常とは異なる環境からの認証要求に追加の認証を行うという説明が適切です。

ほかの選択肢はなぜ違うのか

この問題に関係する言葉

出典:令和6年度 情報セキュリティマネジメント試験 科目A 問5

この問題を演習で解く

同じ単元をまとめて解くなら認証技術・利用者認証・生体認証・PKIへ。

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)