必ず受かる情報処理技術者試験

問題40

ポケットスタディ 基本情報午後・要点整理―即効!7つの知識 (情報処理技術者試験)

リスクベース認証の特徴はどれか。

Webブラウザに格納しているパスワード情報が使用できず、かつ、利用者が認証情報を忘れても、救済することによって、普段どおりにシステムが利用できる。
いかなる環境からの認証の要求においても認証方法を変更せずに、同ーの手順によって普段どおりにシステムが利用できるように利便性を高める。
ハードウェアトークンとパスワードを併用させるなど、認証要求元の環境によらず二つの認証方式を併用することによって、安全性を高める。
普段と異なる環境からのアクセスと判断した場合、追加の本人認証をすることによって、一定の利便性を保ちながら、不正アクセスに対抗し安全性を高める。

解答・解説を見る

解答:エ

リスクベース認証とは、ネットバンキングやECサイトなど、インターネットサービスを利用する際のアカウント認証を強化する手法の一つ。利用者がアクセス(認証要求)してきたときに、「普段とは異なる行動パターン」を検知し、必要に応じて追加の認証を行うものである。

× 利用者がパスワードを忘れたときの対応に関する説明である。
× リスクベース認証では,環境によって認証方法を変更する。
× 2 要素認証の説明である。
リスクベース認証の説明である。
前の問題 次の問題

Copyrithg naruha