本文へスキップ

技術士試験(情報工学部門)・情報技術者試験。ファーストマクロ。


Since 2016.4.19

平成28年度 秋期 応用情報技術者試験問題と解説

問40

リスクベース認証の特徴はどれか。

ア Webブラウザに格納しているパスワード情報が使用できず、かつ、利用者が認証情報を忘れても、救済することによって、普段どおりにシステムが利用できる。

イ いかなる環境からの認証の要求においても認証方法を変更せずに、同ーの手順によって普段どおりにシステムが利用できるように利便性を高める。

ウ ハードウェアトークンとパスワードを併用させるなど、認証要求元の環境によらず二つの認証方式を併用することによって、安全性を高める。

エ 普段と異なる環境からのアクセスと判断した場合、追加の本人認証をすることによって、一定の利便性を保ちながら、不正アクセスに対抗し安全性を高める。


正解


解説

ア パスワードリマインダーの特徴である。

イ セキュリティの観点からはあまり好ましい認証方法ではない。

ウ 二要素認証 (2ファクタ認証) の説明である。

エ 正しい。

問39 目次 問41