応用情報技術者試験 応用情報技術者試験 令和6年度春期 午前35: 3D セキュア 2.0(EMV 3-D セキュア)は,オンラインショッピングにおけるクレジットカード決済時に,不正取引を防止するための本人認証サービスである。3

応用情報技術者試験 令和6年度春期 午前
Q 3535 / 80
3D セキュア 2.0(EMV 3-D セキュア)は,オンラインショッピングにおけるクレジットカード決済時に,不正取引を防止するための本人認証サービスである。3D セキュア 2.0 で利用される本人認証の特徴はどれか。
この問の正解率:68.60%(984件)

解説

応用情報技術者試験 令和6年度春期 午前 問35「3D セキュア 2.0(EMV 3-D セキュア)は,オンラインショッピングにお…」の正解と解説です。応用情報技術者試験の「テクノロジ系」分野の過去問で、これまでの受験者の正答率は約69%です。

正解

. 利用者の過去の取引履歴や決済に用いているデバイスの情報から不正利用や高リスクと判断される場合に,カード会社が追加の本人認証を行う。

正答率 68.6%(984人中 675人が正解)

問題の解説

3Dセキュア2.0は、取引ごとに過去の取引履歴や利用デバイスなどの情報を分析してリスクを評価する「リスクベース認証」を特徴とする。リスクが低いと判断した取引では追加認証を省いて利用者の手間を減らし、不正利用や高リスクと判断したときにだけワンタイムパスワードなどの追加認証を求める。イがこの仕組みを正しく述べており正解である。

選択肢ごとの解説

  • パスワードを安全に再発行できるかどうかは一般的なパスワード運用の話であり、3Dセキュア2.0の本人認証の特徴ではないため誤り。
  • 正しい。取引履歴やデバイス情報からリスクを評価し、高リスクと判断した場合にだけ追加認証を行うリスクベース認証が3Dセキュア2.0の特徴である。
  • 履歴やデバイス情報にかかわらず常にパスワードと生体認証を併用するのでは、リスクに応じて認証を変えるリスクベース認証の特徴と相反するため誤り。
  • 人間であることの確認(CAPTCHAなど)は3Dセキュア2.0の本人認証の本質的な要素ではなく、リスクベースで追加認証を行う点を正しく捉えていないため誤り。

応用情報技術者試験 令和6年度春期 午前 の過去問一覧に戻る・問35

応用情報技術者試験 の iOS アプリ版

アプリ版なら、よりスムーズに動作し、
スワイプで問題遷移ができます。

応用情報技術者試験 合格.dev を App Store でダウンロード