応用情報技術者試験 応用情報技術者試験 平成28年度秋期 午前38: チャレンジレスポンス認証方式の特徴はどれか。

応用情報技術者試験 平成28年度秋期 午前
Q 3838 / 80
方式の特徴はどれか。
この問の正解率:75.83%(480件)

解説

応用情報技術者試験 平成28年度秋期 午前 問38「チャレンジレスポンス認証方式の特徴はどれか。…」の正解と解説です。応用情報技術者試験の「テクノロジ系」分野の過去問で、これまでの受験者の正答率は約76%です。

正解

. 利用者が入力したパスワードと,サーバから送られたランダムなデータとをクライアント側で演算し,その結果を送信する。

正答率 75.8%(480人中 364人が正解)

問題の解説

認証方式の仕組みを識別する問題。チャレンジレスポンス認証は、パスワードそのものをネットワークに流さずに本人確認を行う方式である。サーバが毎回異なるランダムなデータ(チャレンジ)を送り、クライアントはそれと利用者のパスワードを組み合わせて演算(ハッシュ計算など)した結果(レスポンス)を返す。サーバ側も同じ演算をして照合する。パスワード自体は送らず、毎回チャレンジが変わるため盗聴・再送攻撃に強い。「パスワードとサーバから送られたランダムデータをクライアントで演算して結果を送る」エが正しい。

選択肢ごとの解説

  • TLSで固定パスワードを暗号化して送る方式は通信路の暗号化に依存するもので、サーバ側からのチャレンジを用いて演算結果を返すチャレンジレスポンス認証とは異なるため誤り。
  • 端末のシリアル番号を秘密鍵で暗号化して送るのはデジタル署名的な機器認証の説明であり、サーバから送られるチャレンジを使う方式ではないため誤り。
  • トークンが認証のたびに異なる値を表示しそれを送るのはワンタイムパスワード(時刻同期方式など)の説明であり、サーバからのチャレンジに応答するチャレンジレスポンス方式とは異なるため誤り。
  • サーバが送ったランダムデータ(チャレンジ)と利用者のパスワードをクライアント側で演算し、その結果(レスポンス)を返すのはチャレンジレスポンス認証の核心であり、正しい。

応用情報技術者試験 平成28年度秋期 午前 の過去問一覧に戻る・問38

応用情報技術者試験 の iOS アプリ版

アプリ版なら、よりスムーズに動作し、
スワイプで問題遷移ができます。

応用情報技術者試験 合格.dev を App Store でダウンロード