HOME»情報セキュリティマネジメント平成30年春期»午前 問25
情報セキュリティマネジメント平成30年春期 午前 問25
問25
リスクベース認証に該当するものはどれか。
- インターネットからの全てのアクセスに対し,トークンで生成されたワンタイムパスワードで認証する。
- インターネットバンキングでの連続する取引において,取引の都度,乱数表の指定したマス目にある英数字を入力させて認証する。
- 利用者のIPアドレスなどの環境を分析し,いつもと異なるネットワークからのアクセスに対して追加の認証を行う。
- 利用者の記憶,持ち物,身体の特徴のうち,必ず二つ以上の方式を組み合わせて認証する。
分類 :
テクノロジ系 » セキュリティ » 情報セキュリティ
正解 :
ウ
解説 :
リスクベース認証は、利用者のログイン行動や環境を分析し、普段使われているものとは異なる利用環境(IPアドレス・ISP・OS・Webブラウザなど)からの認証要求があった場合に、通常の認証に追加する形で別の認証を求める方式です。
この方式は、不正ログインのリスクが高いアクセスに対してだけ追加の認証を行うため、一定の利便性を保ちつつ、不正アクセスに対するセキュリティを高めることができます。追加認証としては、ワンタイムパスワード、秘密の質問、SMS認証、生体認証などが用いられます。
したがって適切な記述は「ウ」です。
この方式は、不正ログインのリスクが高いアクセスに対してだけ追加の認証を行うため、一定の利便性を保ちつつ、不正アクセスに対するセキュリティを高めることができます。追加認証としては、ワンタイムパスワード、秘密の質問、SMS認証、生体認証などが用いられます。
したがって適切な記述は「ウ」です。
- リスクベース認証は、いつもと異なる環境からのアクセスに対してだけ追加の認証を要求するので、「全てのアクセスに対し」とする本肢は誤りです。
- マトリクスコード認証の説明です。
- 正しい。リスクベース認証の説明です。
- 多要素認証の説明です。
