問題
選択肢
- 1TLS によって、クライアント側で固定パスワードを暗号化して送信する。
- 2端末のシリアル番号を、クライアント側で秘密鍵を使って暗号化して送信する。
- 3トークンといった装置が自動的に表示する、認証のたびに異なるデータをパスワードとして送信する。
- 4利用者が入力したパスワードと、サーバから送られたランダムなデータとをクライアント側で演算し、その結果を送信する。
正解
4. 利用者が入力したパスワードと、サーバから送られたランダムなデータとをクライアント側で演算し、その結果を送信する。
詳しい解説を見る解説を閉じる
解説
チャレンジレスポンス認証では、サーバが送るランダムなデータ(チャレンジ)と利用者のパスワードをクライアント側で演算(ハッシュ等)し、その結果(レスポンス)を送る。パスワード自体はネットワークに流れないため盗聴に強い。よってエが正解。ウはワンタイムパスワード(トークン)の説明であり誤り。(出典: 平成28年度 秋期 応用情報技術者試験 午前 問38)
一問一答
全400問を繰り返し学習