Qraft(クラフト) 資格・学習クイズアプリ

情報セキュリティマネジメント試験 練習問題 22:認証:多要素認証の構成要素

多要素認証(MFA)について述べた文として、正しいものはどれか。

  1. 知識情報・所持情報・生体情報のうち異なる種類を2つ以上組み合わせて認証を行う方式である
  2. 多要素認証とは、同じパスワードを2回連続して入力させることで、入力ミスを防ぐ認証方式である
  3. 多要素認証を導入すれば、パスワードそのものの強度や管理方法は一切考慮する必要がなくなる
  4. 多要素認証は、複数のユーザーが同一のアカウントを共有して利用するための仕組みである
  5. 多要素認証とは、異なる2つのパスワードを別々のタイミングで入力させる方式であり、知識情報のみで構成される
正解と解説を見る
正解:知識情報・所持情報・生体情報のうち異なる種類を2つ以上組み合わせて認証を行う方式である

多要素認証(MFA)は「知識情報」「所持情報」「生体情報」という異なる種類の要素を組み合わせることで、単一要素認証よりも高いセキュリティを実現する仕組みです。

【正解の理由】
パスワードのような知識情報だけでは、漏えいや推測により第三者になりすまされるリスクがあります。所持情報(ワンタイムパスワード生成器やスマートフォンのアプリなど)や生体情報(指紋認証など)を組み合わせることで、一方の要素が破られても不正アクセスを防ぎやすくなります。

【不正解の理由】
• 「同じパスワードを2回連続して入力させる」という説明は誤り。これは入力ミス防止の確認入力であり、要素の種類が異なるわけではないため多要素認証ではない
• 「パスワードの強度や管理方法を考慮する必要がなくなる」という説明は誤り。多要素認証を導入してもパスワード自体の管理は引き続き重要である
• 「複数のユーザーが同一アカウントを共有する仕組み」という説明は誤り。これはアカウント共有の話であり認証の要素数とは無関係である
• 「異なる2つのパスワードを別々のタイミングで入力させる、知識情報のみで構成される」という説明は誤り。同じ種類(知識情報)を複数使っても多要素認証にはならず、これは多段階認証であっても多要素ではない

← 前の問題問題一覧次の問題 →
アプリで解いてレーティングを上げる(無料・登録不要)