ITパスポート試験 練習問題 28:情報セキュリティ:認証方式の分類
情報セキュリティにおける「多要素認証」の説明として、最も適切なものはどれか。
- 異なる2種類以上の認証要素を組み合わせて認証する方式
- 同じパスワードを複数のシステムで使い回す方式
- パスワードの文字数を増やして強度を高める方式
- 1つのIDに対して複数のパスワードを設定する方式
- 生体情報のみを複数種類組み合わせて認証する方式
Qraftユーザーの成績:難易度 Cランク(レーティング1151)・正答率 61%(35/57回正解)
レーティングは解いた人の実力と正誤から算出する難しさ(初期値1200)。ランクはその全問題中の順位(S+が最難関、F-が最易)
正解と解説を見る
正解:異なる2種類以上の認証要素を組み合わせて認証する方式
多要素認証とは、パスワードなどの「知識情報」、ICカードなどの「所持情報」、指紋などの「生体情報」のうち、異なる種類の要素を2つ以上組み合わせて本人確認を行う認証方式である。
【正解の理由】
異なるカテゴリの認証要素を組み合わせることで、1つの要素が破られても不正アクセスを防ぎやすくなり、セキュリティ強度が高まる。
【不正解の理由】
• 「同じパスワードを複数のシステムで使い回す方式」はパスワードの使い回しであり、セキュリティ上むしろ危険な行為
• 「パスワードの文字数を増やして強度を高める方式」はパスワードポリシーの強化であり、要素を組み合わせる多要素認証とは異なる
• 「1つのIDに対して複数のパスワードを設定する方式」は同一の知識情報を複数用意しているに過ぎず、要素の種類は増えていない
• 「生体情報のみを複数種類組み合わせて認証する方式」は同一カテゴリ内の組み合わせであり、これは多要素認証ではなく多段階の生体認証(同一要素の多重化)に該当する