応用情報技術者試験 応用情報技術者試験 令和3年度春期 午前39: リスクベース認証の特徴はどれか。

応用情報技術者試験 令和3年度春期 午前
Q 3939 / 80
リスクベース認証の特徴はどれか。
この問の正解率:62.37%(598件)

解説

応用情報技術者試験 令和3年度春期 午前 問39「リスクベース認証の特徴はどれか。…」の正解と解説です。応用情報技術者試験の「テクノロジ系」分野の過去問で、これまでの受験者の正答率は約62%です。

正解

. 普段と異なる利用条件でのアクセスと判断した場合には,追加の本人認証をすることによって,不正アクセスに対する安全性を高める。

正答率 62.4%(598人中 373人が正解)

問題の解説

リスクベース認証は,アクセス時の利用環境(IPアドレス・端末・場所・時間帯など)が普段と同じかをリスクとして評価し,普段どおりなら通常の認証で済ませ,普段と異なる怪しいアクセスと判断したときだけ追加の本人確認(合言葉やワンタイムパスワード等)を求める方式である。利便性を保ちつつ不正アクセスを抑える狙いで,普段と異なる場合に追加認証を行うとするウが正解。

選択肢ごとの解説

  • 利用条件によらず常に2つの認証方式を併用するのは多要素認証の説明で,状況に応じて認証を変えるリスクベース認証とは異なる。
  • いかなる場合も認証方法を変えないのは,リスクに応じて認証を強化するリスクベース認証の特徴と相反する。
  • 普段と異なるアクセスのときだけ追加認証を行って安全性を高めるのがリスクベース認証であり,正しい。
  • 緊急時に認証情報なしで利用させるのはセキュリティを損なう運用で,リスクベース認証の特徴ではない。

応用情報技術者試験 令和3年度春期 午前 の過去問一覧に戻る・問39

応用情報技術者試験 の iOS アプリ版

アプリ版なら、よりスムーズに動作し、
スワイプで問題遷移ができます。

応用情報技術者試験 合格.dev を App Store でダウンロード