情報処理安全確保支援士試験 情報処理安全確保支援士試験 令和5年度秋期 午前Ⅱ7: インターネットバンキングでの MITB 攻撃による不正送金について,対策として用いられるトランザクション署名の説明はどれか。

情報処理安全確保支援士試験 令和5年度秋期 午前Ⅱ
Q 77 / 25
インターネットバンキングでの MITB 攻撃による不正送金について,対策として用いられる署名の説明はどれか。
この問の正解率:25.00%(4件)

解説

情報処理安全確保支援士試験 令和5年度秋期 午前Ⅱ 問7「インターネットバンキングでの MITB 攻撃による不正送金について,対策として用…」の正解と解説です。情報処理安全確保支援士試験の「MITB攻撃」分野の過去問で、これまでの受験者の正答率は約25%です。

正解

. 利用者が送金取引時に,“送金操作を行う PC とは別のデバイスに振込先口座番号などの取引情報を入力して表示された値”をインターネットバンキングに送信する。

正答率 25.0%(4人中 1人が正解)

問題の解説

MITB攻撃はブラウザ内のマルウェアが送金内容を改ざんするため、通信路の暗号化やログイン認証だけでは防げない。トランザクション署名は、PCとは別デバイスに振込先口座番号など取引情報を入力させ、その内容から生成した値を送信・照合することで取引そのものの正当性を検証する。よってウが正解。実務では取引ごとに値が変わるため、改ざんされた送金を確実に検知できる。

選択肢ごとの解説

  • ワンタイムパスワード送信であり、取引内容を署名・検証するトランザクション署名ではない。
  • 証明書によるログイン認証強化で、取引内容の改ざん検知はできない。
  • 別デバイスに取引情報を入力し生成値を送信・照合する、トランザクション署名そのもの。
  • ログイン用のワンタイムパスワードで、取引単位の検証を行うものではない。

情報処理安全確保支援士試験 令和5年度秋期 午前Ⅱ の過去問一覧に戻る・問7

情報処理安全確保支援士試験 の iOS アプリ版

アプリ版なら、よりスムーズに動作し、
スワイプで問題遷移ができます。

情報処理安全確保支援士試験 合格.dev を App Store でダウンロード