情報処理安全確保支援士試験 情報処理安全確保支援士試験 令和元年度秋期 午前Ⅰ13: チャレンジレスポンス認証方式に該当するものはどれか。

情報処理安全確保支援士試験 令和元年度秋期 午前Ⅰ
Q 1313 / 30
方式に該当するものはどれか。

解説

情報処理安全確保支援士試験 令和元年度秋期 午前Ⅰ 問13「チャレンジレスポンス認証方式に該当するものはどれか。…」の正解と解説です。情報処理安全確保支援士試験の「チャレンジレスポンス認証」分野の過去問で、各選択肢の正誤も解説付きで確認できます。

正解

. 利用者が入力したパスワードと,サーバから受け取ったランダムなデータとをクライアントで演算し,その結果をサーバに送信する。

問題の解説

チャレンジレスポンス認証は、サーバが送る毎回異なる乱数(チャレンジ)とパスワードをクライアント側で演算し、その結果(レスポンス)を返す方式。パスワード自体は流れず、盗聴・リプレイ攻撃に強い。よってエが正解。アは固定パスワードの暗号送信、イは電子署名的な処理、ウはワンタイムパスワードトークンで、チャレンジ(乱数)の往復という核心を満たさない。

選択肢ごとの解説

  • 固定パスワードをTLSで暗号化して送るだけで、チャレンジ(乱数)を用いず誤り。
  • シリアル番号を秘密鍵で暗号化する処理で、サーバ発のチャレンジを使わずチャレンジレスポンスではなく誤り。
  • 毎回異なる値を表示するトークンはワンタイムパスワード方式で、サーバとの乱数往復がなく誤り。
  • サーバの乱数とパスワードを演算し結果を返す点がチャレンジレスポンス認証の正しい説明で正解。

情報処理安全確保支援士試験 令和元年度秋期 午前Ⅰ の過去問一覧に戻る・問13

情報処理安全確保支援士試験 の iOS アプリ版

アプリ版なら、よりスムーズに動作し、
スワイプで問題遷移ができます。

情報処理安全確保支援士試験 合格.dev を App Store でダウンロード