問題本文
情報システムにおける二段階認証の例として,適切なものはどれか。
選択肢
- ア.画面に表示されたゆがんだ文字列の画像を読み取って入力した後,利用者IDとパスワードを入力することによって認証を行える。
- イ.サーバ室への入室時と退室時に生体認証を行い,認証によって入室した者だけが退室の認証を行える。
- ウ.利用者IDとパスワードを入力して認証を行った後,秘密の質問への答えを入力することによってログインできる。
- エ.利用者IDの入力画面へ利用者IDを入力するとパスワードの入力画面に切り替わり,パスワードを入力することによってログインできる。
正解
ウ. 利用者IDとパスワードを入力して認証を行った後,秘密の質問への答えを入力することによってログインできる。
解説
二段階認証は連続した 2 つの認証手順を踏む方式.ID/PW 認証後に秘密の質問を答えるなどが典型例.多要素認証と密接な概念.
選択肢ごとの解説
- ア.CAPTCHA と PW の併用で二段階認証ではない.
- イ.入退室管理で認証手順を二段階で踏まず誤り.
- ウ.正しい.ID/PW 後に秘密の質問で二段階認証.
- エ.通常の単要素認証で二段階認証ではない.
ITパスポート 2021年 (令和3年) の過去問一覧へ戻る・問60