問題
リスクベース認証の特徴はどれか。
選択肢
- 1いかなる利用条件でのアクセスの要求においても、ハードウェアトークンとパスワードを併用するなど、常に二つの認証方式を併用することによって、不正アクセスに対する安全性を高める。
- 2いかなる利用条件でのアクセスの要求においても認証方式を変更せずに、同一の手順によって普段とリスクの異なるシステムにアクセスできるようにし、可用性を高める。
- 3普段と異なる利用条件でのアクセスと判断した場合に、追加の本人認証を行うことによって、不正アクセスに対する安全性を高める。
- 4利用者が認証情報を忘れ、かつ、Web ブラウザに保存しているパスワード情報を使用できないリスクを想定して、緊急と判断した場合には、認証情報を入力せずに、利用者は普段どおりにシステムを利用できるようにし、可用性を高める。
正解
3. 普段と異なる利用条件でのアクセスと判断した場合に、追加の本人認証を行うことによって、不正アクセスに対する安全性を高める。
詳しい解説を見る解説を閉じる
解説
リスクベース認証は、アクセス元の IP アドレスや端末、時間帯などから普段と異なる挙動を検知したときにだけ、追加の本人確認を求める仕組みである。通常時は利便性を保ちつつ、リスクが高い場合に安全性を高められる。よってウが正解。(出典: 令和3年度 春期 応用情報技術者試験 午前 問39)
一問一答
全400問を繰り返し学習