基本情報技術者試験 練習問題 36:セキュリティ:利用者認証方式
情報システムにおける利用者認証方式について述べた文として、正しいものはどれか。
- 多要素認証とは、パスワードを2回連続で入力させることで認証強度を高める方式である
- シングルサインオンとは、1回の認証によって複数のシステムを利用できる仕組みである
- 生体認証は身体的特徴を用いるため、なりすましのリスクが完全に存在しない方式である
- 多要素認証は「知識」「所持」「生体」のうち同じ種類の要素を複数組み合わせる方式である
- シングルサインオンは、各システムごとに個別の認証を都度行う仕組みのことを指す
正解と解説を見る
正解:シングルサインオンとは、1回の認証によって複数のシステムを利用できる仕組みである
シングルサインオン(SSO)は、1回の認証を行うだけで複数の連携システムやサービスへアクセスできるようにする仕組みです。
【正解の理由】
利用者が個別のシステムごとに再度ログインする必要がなくなり、利便性とセキュリティ管理の効率が向上します。
【不正解の理由】
• 「パスワードを2回連続で入力させることで認証強度を高める」:多要素認証は「知識」「所持」「生体」など異なる種類の要素を組み合わせる方式であり、同じパスワードを繰り返す方式ではない
• 「生体認証は…なりすましのリスクが完全に存在しない」:生体認証にも偽造や盗用のリスクが存在し、完全に安全とは言えない
• 「知識」「所持」「生体」のうち同じ種類の要素を複数組み合わせる」:多要素認証は異なる種類の要素を組み合わせることが本質であり、同じ種類の複数化は多要素認証とは呼ばない
• 「各システムごとに個別の認証を都度行う仕組み」:これはシングルサインオンではなく、従来型の個別認証の説明である