Qraft(クラフト) 資格・学習クイズアプリ

基本情報技術者試験 練習問題 36:セキュリティ:利用者認証方式

情報システムにおける利用者認証方式について述べた文として、正しいものはどれか。

  1. 多要素認証とは、パスワードを2回連続で入力させることで認証強度を高める方式である
  2. シングルサインオンとは、1回の認証によって複数のシステムを利用できる仕組みである
  3. 生体認証は身体的特徴を用いるため、なりすましのリスクが完全に存在しない方式である
  4. 多要素認証は「知識」「所持」「生体」のうち同じ種類の要素を複数組み合わせる方式である
  5. シングルサインオンは、各システムごとに個別の認証を都度行う仕組みのことを指す
正解と解説を見る
正解:シングルサインオンとは、1回の認証によって複数のシステムを利用できる仕組みである

シングルサインオン(SSO)は、1回の認証を行うだけで複数の連携システムやサービスへアクセスできるようにする仕組みです。

【正解の理由】
利用者が個別のシステムごとに再度ログインする必要がなくなり、利便性とセキュリティ管理の効率が向上します。

【不正解の理由】
• 「パスワードを2回連続で入力させることで認証強度を高める」:多要素認証は「知識」「所持」「生体」など異なる種類の要素を組み合わせる方式であり、同じパスワードを繰り返す方式ではない
• 「生体認証は…なりすましのリスクが完全に存在しない」:生体認証にも偽造や盗用のリスクが存在し、完全に安全とは言えない
• 「知識」「所持」「生体」のうち同じ種類の要素を複数組み合わせる」:多要素認証は異なる種類の要素を組み合わせることが本質であり、同じ種類の複数化は多要素認証とは呼ばない
• 「各システムごとに個別の認証を都度行う仕組み」:これはシングルサインオンではなく、従来型の個別認証の説明である

← 前の問題問題一覧次の問題 →
アプリで解いてレーティングを上げる(無料・登録不要)