診断士に戻る
経営情報システム難易度: 標準2021年度

中小企業診断士 過去問経営情報システム 第11問

問題

情報システムの利用において、利用者を認証する仕組みの理解は重要である。 それらに関する記述として、最も適切なものはどれか。

選択肢

  1. 1生体認証では、IDとパスワードに加えてセキュリティトークンによって利用者を認証する。
  2. 2チャレンジレスポンス認証では、指紋認証、静脈認証、署名の速度や筆圧などによって利用者を認証する。
  3. 3二要素認証では、パスワードだけではなく秘密の質問の答えの2つを組み合わせることによって利用者を認証する。
  4. 4リスクベース認証では、普段と異なる環境からログインする際、通常の認証に加えて合言葉などによって利用者を認証する。
  5. 5ワンタイムパスワードによる認証では、一度認証されれば、利用する権限を持つ各サーバやアプリケーションでの認証が不要となる。

正解

4. リスクベース認証では、普段と異なる環境からログインする際、通常の認証に加えて合言葉などによって利用者を認証する。

詳しい解説を見る

解説

リスクベース認証は普段と異なるIPアドレス・端末・地域などからのログインを検知すると追加の認証(合言葉、SMSコード等)を要求する仕組みで、エが正しい。アは生体認証ではなく多要素認証の説明(生体認証は指紋・顔等の身体的特徴で認証)。イはチャレンジレスポンス認証ではなく生体認証の説明(チャレンジレスポンスはサーバが提示する乱数(チャレンジ)にパスワード等を演算した結果(レスポンス)を返す方式)。ウは知識認証を2つ重ねただけで2要素にならない(知識・所持・生体の異なる要素を2つ組み合わせるのが二要素認証)。オはシングルサインオン(SSO)の説明で、ワンタイムパスワードは使い捨ての一時的パスワードによる認証。(出典: 一般社団法人 中小企業診断協会 令和3年度 中小企業診断士1次試験 経営情報システム 第11問)

中小企業診断士トップ

一問一答・予想問題・まとめノート

経営情報システムの関連問題

この調子で演習を続けよう

スキマ資格では中小企業診断士の全7073問を分野別・難易度別に体系的に学習できます。中小企業診断士は7科目すべてで6割を取る戦略が王道です。