問題
チャレンジレスポンス認証方式に該当するものはどれか。
選択肢
- 1固定パスワードを,TLSによる暗号通信を使い,クライアントからサーバに送信して,サーバで検証する。
- 2端末のシリアル番号を,クライアントで秘密鍵を使って暗号化し,サーバに送信して,サーバで検証する。
- 3トークンという機器が自動的に表示する,認証のたびに異なる数字列をパスワードとしてサーバに送信して,サーバで検証する。
- 4利用者が入力したパスワードと,サーバから受け取ったランダムなデータをクライアントで演算し,その結果をサーバに送信して,サーバで検証する。
正解
4. 利用者が入力したパスワードと,サーバから受け取ったランダムなデータをクライアントで演算し,その結果をサーバに送信して,サーバで検証する。
詳しい解説を見る解説を閉じる
解説
チャレンジレスポンス認証は,サーバが送る毎回異なるチャレンジ(ランダムなデータ)と利用者のパスワードをクライアント側で演算し,その結果(レスポンス)を返して検証する方式である(エ)。パスワード自体を送らないため盗聴に強い。アは固定パスワード送信,ウはワンタイムパスワードの説明である。(出典: 令和4年度 春期 応用情報技術者試験 午前 問38)
一問一答
全400問を繰り返し学習