応用情報技術者試験 令和3年度春期 午前 問39「リスクベース認証の特徴はどれか。…」の正解と解説です。応用情報技術者試験の「テクノロジ系」分野の過去問で、これまでの受験者の正答率は約62%です。
ウ. 普段と異なる利用条件でのアクセスと判断した場合には,追加の本人認証をすることによって,不正アクセスに対する安全性を高める。
正答率 62.4%(598人中 373人が正解)
リスクベース認証は,アクセス時の利用環境(IPアドレス・端末・場所・時間帯など)が普段と同じかをリスクとして評価し,普段どおりなら通常の認証で済ませ,普段と異なる怪しいアクセスと判断したときだけ追加の本人確認(合言葉やワンタイムパスワード等)を求める方式である。利便性を保ちつつ不正アクセスを抑える狙いで,普段と異なる場合に追加認証を行うとするウが正解。
応用情報技術者試験 令和3年度春期 午前 の過去問一覧に戻る・問39