応用情報技術者試験 応用情報技術者試験 令和4年度春期 午前38: チャレンジレスポンス認証方式に該当するものはどれか。

応用情報技術者試験 令和4年度春期 午前
Q 3838 / 80
方式に該当するものはどれか。
この問の正解率:58.70%(494件)

解説

応用情報技術者試験 令和4年度春期 午前 問38「チャレンジレスポンス認証方式に該当するものはどれか。…」の正解と解説です。応用情報技術者試験の「テクノロジ系」分野の過去問で、これまでの受験者の正答率は約59%です。

正解

. 利用者が入力したパスワードと,サーバから受け取ったランダムなデータとをクライアントで演算し,その結果をサーバに送信して,サーバで検証する。

正答率 58.7%(494人中 290人が正解)

問題の解説

チャレンジレスポンス認証は、サーバが毎回異なるランダムなデータ(チャレンジ)を送り、クライアントがそのチャレンジとパスワードを演算した結果(レスポンス)を返す方式である。パスワードそのものはネットワークを流れず、チャレンジが毎回変わるためレスポンスを盗聴・再利用されにくいのが特徴である。エはサーバから受け取ったランダムデータとパスワードをクライアントで演算して結果を送るという、この手順そのものなので正しい。

選択肢ごとの解説

  • 固定パスワードを暗号通信でそのまま送って検証する方式で、チャレンジを用いないため固定パスワード認証であり該当しない。
  • 端末のシリアル番号を秘密鍵で暗号化して送る方式で、サーバからのチャレンジを使わないためチャレンジレスポンスではない。
  • トークンが時刻などから自動生成する毎回異なる数字列を送る方式で、ワンタイムパスワード認証に該当し、サーバからのチャレンジに応答する方式ではない。
  • 正しい。サーバから受け取ったランダムなデータ(チャレンジ)とパスワードをクライアントで演算し、その結果を返すチャレンジレスポンス認証の手順である。

応用情報技術者試験 令和4年度春期 午前 の過去問一覧に戻る・問38

応用情報技術者試験 の iOS アプリ版

アプリ版なら、よりスムーズに動作し、
スワイプで問題遷移ができます。

応用情報技術者試験 合格.dev を App Store でダウンロード