経営情報システム令和3年度第11問
令和3年度 第11問 解説
問題文
情報システムの利用において、利用者を認証する仕組みの理解は重要である。 それらに関する記述として、最も適切なものはどれか。
ア生体認証では、IDとパスワードに加えてセキュリティトークンによって利用 者を認証する。
イチャレンジレスポンス認証では、指紋認証、静脈認証、署名の速度や筆圧など によって利用者を認証する。
ウ二要素認証では、パスワードだけではなく秘密の質問の答えの2つを組み合わ せることによって利用者を認証する。
エリスクベース認証では、普段と異なる環境からログインする際、通常の認証に 加えて合言葉などによって利用者を認証する。正解
オワンタイムパスワードによる認証では、一度認証されれば、利用する権限を持 つ各サーバやアプリケーションでの認証が不要となる。
解説
正解はエ。リスクベース認証は通常と異なる場所・デバイス・時間帯など不審なアクセス時に追加認証を要求する仕組み。アは多要素認証の説明。イはチャレンジレスポンスではなく生体認証の説明。ウの秘密の質問は知識要素同士で二要素にはならない。オはシングルサインオン(SSO)の説明。
この問題を実際に解いてみる
プレミアム会員は年度別・科目別演習が無制限