情報セキュリティマネジメント試験 情報セキュリティマネジメント試験 平成29年度秋期 午前18: パスワードを用いて利用者を認証する方法のうち,適切なものはどれか。

情報セキュリティマネジメント試験 平成29年度秋期 午前
Q 1818 / 50
パスワードを用いて利用者を認証する方法のうち,適切なものはどれか。
この問の正解率:45.45%(22件)

解説

情報セキュリティマネジメント試験 平成29年度秋期 午前 問18「パスワードを用いて利用者を認証する方法のうち,適切なものはどれか。…」の正解と解説です。情報セキュリティマネジメント試験の過去問で、これまでの受験者の正答率は約45%です。

正解

. パスワードをハッシュ値に変換して登録しておき,認証時に入力されたパスワードをハッシュ関数で変換して比較する。

正答率 45.5%(22人中 10人が正解)

問題の解説

パスワード認証を安全に行うには、パスワードそのものを保存せず、ハッシュ値に変換して登録しておき、認証時には入力されたパスワードを同じハッシュ関数で変換して登録値と照合する。こうすれば登録データが漏えいしても元のパスワードが分かりにくい。登録・照合いずれもパスワードをハッシュ化して比較するとしたウが適切である。

選択肢ごとの解説

  • 誤り。登録するのは利用者IDではなくパスワードのハッシュ値であるべきで、IDのハッシュ値と入力パスワードを比較しても認証にならない。
  • 誤り。登録対象・照合対象がIDになっており、パスワードを照合していないため認証として成立しない。
  • 正しい。パスワードをハッシュ化して登録し、入力パスワードを同じ関数で変換して照合する正しい方式である。
  • 誤り。登録はパスワードのハッシュ値だが、照合するのが利用者IDのハッシュ値となっており、パスワードを検証できない。

情報セキュリティマネジメント試験 平成29年度秋期 午前 の過去問一覧に戻る・問18

情報セキュリティマネジメント試験 の iOS アプリ版

アプリ版なら、よりスムーズに動作し、
スワイプで問題遷移ができます。

情報セキュリティマネジメント試験 合格.dev を App Store でダウンロード