出典:令和8年度 ITパスポート試験(IP) 問71
スポンサーリンク
予備知識
| 用語 | 意味 |
|---|---|
| インターネットバンキング | インターネットの世界にある銀行 |
| Webサイト | ホームページのこと……というのは厳密には違いますが、ホームページのことだと思って良いです |
| 認証 | 「おまえ誰?OKなやつ?」を確認する作業 |
| リスクベース認証 | 「胡散くさいやつだったら追加で確認するぞ!」な認証のやり方 |
| ログイン | 特定の人しか入れない場所や使えないサービスを「自分はOKな人ですよー」な認証を受けて使える状態にすること |
| ログアウト | ログインの逆。特定の人しか入れない場所や使えないサービスを「自分はOKな人ですよー」な認証を受けて使える状態にしていたのを使えない状態にすること |
| アカウント | コンピュータさんの世界における「これやって良いよ権限」 |
| アカウントロック | アカウントを一時的に無効にすること |
問題
| 問題文 |
|---|
| インターネットバンキングなどのWebサイトで利用されているリスクベース認証の例として,適切なものはどれか。 |
| ピヨ意訳:リスクベース認証の例は、どれ? |
| 解答選択肢 | |
|---|---|
| ア | 利用者がいつもログインに使っているPCとは異なるPCからのログインであったので,本人しか知らない秘密の質問による追加の認証を行った。 |
| ピヨ意訳:利用者がいつも使っているパソコンとは違うパソコンからログインしてきたので、追加の認証をやった | |
| イ | 利用者がログインした後,画面操作が一定時間なかったので,自動的にログアウトして,再度ログインを求めた。 |
| ピヨ意訳:利用者がログインした後、一定時間 操作されなかったので、自動的にログアウトさせた | |
| ウ | 利用者がログインするときにパスワードを連続して複数回間違って入力したので,アカウントをロックした。 |
| ピヨ意訳:利用者がログインパスワードの入力を連続で何回も間違ったので、アカウントをロックした | |
| エ | 利用者がログインに使っているパスワードが長期間変更されていなかったので,パスワードの変更を促した。 |
| ピヨ意訳:利用者が同じパスワードを ずっと使い続けているので、パスワードを変えるように促した | |

正解
| 正解 | |
|---|---|
| ア | 利用者がいつもログインに使っているPCとは異なるPCからのログインであったので,本人しか知らない秘密の質問による追加の認証を行った。 |
| ピヨ意訳:利用者がいつも使っているパソコンとは違うパソコンからログインしてきたので、追加の認証をやった | |
ピヨピヨ解説
リスクベース認証は、たとえ確認がOKだったとしても、コンピュータさんが「あっ、こいつは胡散くさいな。偽者かもしれないな」と感じたら、さらに追加で別のやり方で確認する認証のやり方です。
例えば日本にいるはずの人がアメリカから接続してきたら「あれ?こいつは本物かな?」と思いますよね。
そんな感じで「う~ん、確かに認証はOKなんだけど、ちょっと怪しいんだよな~」なときに、別のやり方を使って追加で認証するのがリスクベース認証です。
ということで「追加の認証」とか書いてある「ア:利用者がいつもログインに使っているPCとは異なるPCからのログインであったので,本人しか知らない秘密の質問による追加の認証を行った。」が正解です。





