問題
チャレンジレスポンス認証方式に該当するものはどれか。
選択肢
- 1固定パスワードを TLS によって暗号化し、クライアントからサーバに送信する。
- 2端末のシリアル番号を、クライアントで秘密鍵を使って暗号化してサーバに送信する。
- 3トークンに表示された数字であるパスワードを、認証のたびに異なるパスワードとしてサーバに送信する。
- 4利用者が入力したパスワードと、サーバから受け取ったランダムなデータとをクライアントで演算し、その結果をサーバに送信する。
正解
4. 利用者が入力したパスワードと、サーバから受け取ったランダムなデータとをクライアントで演算し、その結果をサーバに送信する。
詳しい解説を見る解説を閉じる
解説
チャレンジレスポンス認証は、サーバが毎回異なるランダムなデータ(チャレンジ)をクライアントに送り、クライアントはパスワードなどとチャレンジを組み合わせて演算した結果(レスポンス)を返す方式である。パスワードそのものをネットワークに流さず、毎回値が変わるため盗聴・再送攻撃に強い。エがこの仕組みに該当する。よってエが正解。(出典: 令和元年度 秋期 応用情報技術者試験 午前 問38)
一問一答
全400問を繰り返し学習