セキュリティ
ITパスポート試験|システムの利用者を認証するための方式に関する
システムの利用者を認証するための方式に関する記述のうち,適切なものはどれか。
ア一度しか使えないパスワードを用いて認証する方式を,シングルサインオンという。
イ一度の認証で,許可されている複数のサーバやアプリケーションなどを利用できる方式を,ワンタイムパスワードという。
ウ画面に表示された表の中で,自分が覚えている位置に並んでいる数字や文字などをパスワードとして入力する方式を,マトリクス認証という。
エ指紋や声紋など,身体的な特徴を利用して本人認証を行う方式を,チャレンジレスポンス認証という。
正解
ウ.画面に表示された表の中で,自分が覚えている位置に並んでいる数字や文字などをパスワードとして入力する方式を,マトリクス認証という。
マトリクス認証は、認証のたびにランダムに生成される数字や文字のグリッド(マトリクス表)から、利用者が記憶している位置・順序の値を読み取って入力する方式である。マトリクス表は認証ごとに内容が変わるため、通信の盗聴によってパスワードが漏えいしても再利用されない(リプレイ攻撃・通信傍受に強い)点が利点である。ただし、盗み見(ショルダーハッキング)等によって位置・順序の情報そのものを知られてしまうと不正アクセスを受ける可能性があり、盗み見への耐性が高いわけではない。
?選択肢ごとの解説
ア ×一度しか使えないパスワードはワンタイムパスワード(OTP)の説明である。シングルサインオン(SSO)とは一度の認証で複数サービスを利用できる仕組みを指し、ワンタ…
イ ×一度の認証で複数のサーバやアプリケーションを利用できる方式はシングルサインオン(SSO)の説明である。ワンタイムパスワードはその都度使い捨てのパスワードを生成す…
ウ ○マトリクス認証は、認証のたびにランダムに生成される数字や文字のグリッド(マトリクス表)から、利用者が記憶している位置・順序の値を読み取って入力する方式である。マトリクス表は認証ごとに内容が変わるため、通信の盗聴によってパスワードが漏えいしても再利用されない(リプレイ攻撃・通信傍受に強い)点が利点である。ただし、盗み見(ショルダーハッキング)等によって位置・順序の情報そのものを知られてしまうと不正アクセスを受ける可能性があり、盗み見への耐性が高いわけではない。
エ ×指紋や声紋などの身体的特徴を利用する認証はバイオメトリクス認証(生体認証)である。チャレンジレスポンス認証は、サーバが送るランダムな値(チャレンジ)に対して利用…
セキュリティの他の問題
HTTPSで接続したWebサーバとブラウザ間の暗号化通信に利用されるプロトコルはどれかMDM(Mobile Device Management)の説明として,適切なものはどれか社内のPCでマルウェアが発見された。そのマルウェアが他のPCにも存在するかどうかを調査する方法として,最も適切なものはどれか次のうち,無線LANで使用される暗号化規格はどれか。バイオメトリクス認証の例として,適切なものはどれか公開鍵暗号方式を利用した処理と,その処理に使用する公開鍵の組合せ a~c のうち,適切なものだけを全て挙げたものはどれか。…SSL/TLSによる通信内容の暗号化を実現させるために用いるものはどれかパスワード管理に関する
この問題の「深掘り・誤答の完全解説・覚え方」は、登録すると読めます。
ITパスポート試験は全2,669問。公開しているのはその一部で、登録すると残りも一問ごとにAI解説つきで解けます。SRS暗記カード・全真模試・弱点診断まで。
登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。
作成・校閲:ukamiru編集部 · 最終更新 2026-08-15 · ITパスポート試験 過去問 · itpass-h30a-q69
