過去問解きまくり研究所 ホーム

認証技術・利用者認証・生体認証・PKI|情報セキュリティマネジメント試験 科目A・B サンプル問題 科目A 問24

リスクベース認証に該当するものはどれか。

解説

いつもと違う状況のときだけ追加の認証を求める方式です。

リスクベース認証は、アクセスしてきた状況を見て危険の度合いを判断し、その度合いに応じて認証の厳しさを変える方式です。普段と同じ場所や機器からのアクセスならそのまま通し、いつもと違うネットワークや見慣れない機器からのアクセスなら、追加の認証を求めます。利用者のIPアドレスなどの環境を分析して、普段と異なるアクセスに追加の認証を行うというのが、まさにこの方式です。全員に毎回同じ手間をかけずに安全性を上げられる点が要です。

ほかの選択肢はなぜ違うのか

この問題に関係する言葉

出典:情報セキュリティマネジメント試験 科目A・B サンプル問題 科目A 問24

この問題を演習で解く

同じ単元をまとめて解くなら認証技術・利用者認証・生体認証・PKIへ。

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)