リスクベース認証の説明として,適切なものはどれか。

情報セキュリティ対策

ア 機器の画面に表示された点を正しい順序に一筆書きでなぞった場合,認証が成功し,機器のロックが解除される。

なぜ違う: これはパターン認証であり,アクセス状況のリスクに応じて認証方法を変えるものではない。

イ 通常とは異なるIPアドレス,Webブラウザなどから認証要求があった場合に,追加の認証を行う。
ウ 認証局が,Webサイトへのサーバ証明書発行において,サーバ証明書に記載される組織のドメイン利用権,法的及び物理的実在性を確認する。

なぜ違う: これはEV証明書などの発行時に認証局が行う確認であり,利用者認証ではない。

エ ゆがんだ文字を含む画像を表示し,その文字が正しく入力された場合に認証が成功する。

なぜ違う: これはCAPTCHAの説明であり,人間か自動プログラムかを判別するために用いる。

正解: イ

要点: 普段と異なる接続環境などをリスクと判定し,必要な場合だけ追加認証を行う。

リスクベース認証は,利用者の通常のアクセス傾向と,接続元IPアドレス,端末,Webブラウザ,時刻などを照合してリスクを評価する。通常と異なるアクセスには追加認証を要求し,不正ログインを防ぐ。

関連キーワード: リスクベース認証・追加認証・不正ログイン

同じ回の前後の問題

情報セキュリティ対策の他の問題

アプリで弱点分析つきの演習ができます

App Store

ブラウザで3問だけ試す

出典:令和6年度 情報セキュリティマネジメント試験 科目A・B 公開問題 問5