チャレンジレスポンス認証方式に該当するものはどれか。
ア 固定パスワードを,TLSによる暗号通信を使い,クライアントからサーバに送信して,サーバで検証する。
イ 端末のシリアル番号を,クライアントで秘密鍵を使って暗号化し,サーバに送信して,サーバで検証する。
ウ トークンという機器が自動的に表示する,認証のたびに異なる数字列をパスワードとしてサーバに送信して,サーバで検証する。
エ 利用者が入力したパスワードと,サーバから受け取ったランダムなデータとをクライアントで演算し,その結果をサーバに送信して,サーバで検証する。
正解: エ
要点: サーバが送るランダム値と秘密情報を演算し,結果だけを返して検証する方式である。
チャレンジレスポンス認証では,サーバが毎回異なるチャレンジ値を送り,クライアントはパスワードなどの秘密情報と組み合わせた演算結果を返す。秘密情報そのものをネットワークに流さず,応答の再利用も防ぎやすい。
同じ回の前後の問題
情報セキュリティ対策の他の問題
- 令和5年度 問2: 入室時と退室時にIDカードを用いて認証を行い,入退室を管理する。このとき,入室時の認証に用いられなか
- 令和5年度 問7: Webアプリケーションにおけるセキュリティ上の脅威とその対策に関する記述のうち,適切なものはどれか。
- 令和6年度 問3: マルウェアの検出方法のうち,検査対象のプログラムを実行する必要があるものはどれか。
- 令和6年度 問5: リスクベース認証の説明として,適切なものはどれか。
- 令和7年度 問2: SIEM製品によるセキュリティ上の効果として,最も適切なものはどれか。
アプリで弱点分析つきの演習ができます