ITパスポート試験 過去問解説

認証とは?ITパスポート試験 2016年 (平成28年 春期) 問90を解説

ITパスポート試験 2016年 (平成28年 春期) 問90は、認証に関する理解を問う問題です。検索から入っても、問題文、選択肢、正解、解説、各選択肢がなぜ違うかをこのページだけで確認できます。

問題文

認証に必要な情報の変更又は更新を定期的に行う必要がないものだけを全て挙げたものはどれか。 a 虹彩認証 b 電子証明書による認証 c パスワード認証

この問題の出題ポイント

  • 認証の定義だけでなく、問題文中の条件がどの選択肢に当てはまるかを確認する。
  • テクノロジ系分野では、用語の目的・主体・責任範囲の違いが選択肢で問われやすい。
  • 関連タグ: 認証、虹彩認証、生体認証。

選択肢

  1. a正解
  2. b
  3. c
  4. a, b

正解

: a

解説

認証情報の変更・更新の必要性は,情報の性質によって異なる. 虹彩などの生体情報(バイオメトリクス)は本人固有の身体的特徴であり,原則として定期的に変更する性質のものではない. 電子証明書には有効期限があり,期限切れ前に更新が必要となる. パスワードは漏えいや推測攻撃のリスクがあるため,適切な強度のものへ定期的な変更や,漏えい兆候時の即時変更が推奨される. したがって変更・更新を定期的に行う必要がないのはaの虹彩認証だけとなる. なお生体情報は変更ができない分,漏えいすると深刻なため厳格な管理が必要となる側面にも注意したい.

なぜ他の選択肢が違うのか

  • ア(正解)

    正しい. aの虹彩認証だけを挙げる組合せが適切である. 虹彩は本人固有の身体的特徴で原則として変わらず,定期的に「変更・更新」する性質のものではない. 一方,電子証明書は有効期限による更新,パスワードは漏えい・推測対策のための定期変更が必要なため,bとcは対象外となる. したがってaのみが本選択肢の答えとなる.

  • 誤り. bだけを挙げる組合せだが,電子証明書には有効期限が設定されており,期限切れ前に更新する必要があるため,定期的に更新を行う必要がない例には該当しない. 一方で虹彩認証(a)は定期変更不要であるためaを含めないこの組合せは本問の答えとして適切ではない.

  • 誤り. cだけを挙げる組合せだが,パスワードは漏えいや推測攻撃に備えて適切な強度のものへ定期的に変更することが推奨される認証情報であり,定期更新を行う必要がない例には該当しない. 虹彩認証(a)が本問の答えに含まれるべきであるため,本選択肢は適切ではない.

  • 誤り. aとbを挙げる組合せだが,電子証明書には有効期限があり期限切れ前の更新が必要となるため,「変更・更新を定期的に行う必要がない」対象には該当しない. 含めるべきは虹彩認証(a)のみであり,電子証明書まで含めてしまう本選択肢は本問の答えとして適切ではない.

解き方の整理

認証の問題では、選択肢のキーワードだけで判断せず、問題文が示す条件と正解選択肢の説明が一致しているかを見ます。誤答選択肢は、似た用語を混ぜる、主体を入れ替える、目的や範囲を広げすぎる、という形で作られることが多いため、選択肢別解説まで確認しておくと復習効率が上がります。

関連用語

関連問題

前後の問題

2016年 (平成28年 春期) の関連する問題

復習を続ける

間違えた問題、苦手タグ、模試履歴を保存して復習する導線を用意しています。広告なしPro、弱点分析、復習リマインダーは段階的に提供予定です。