出典:平成30年度 春期 情報セキュリティマネジメント試験(SG) 午前 問25
予備知識
問題
| 問題文 |
|---|
| リスクベース認証に該当するものはどれか。 |
| ピヨ意訳:「あっ!これはリスクベース認証だな!」な選択肢は、どれ? |
| 解答選択肢 |
|---|
| ア | インターネットからの全てのアクセスに対し,トークンで生成されたワンタイムパスワードで認証する。 |
| ピヨ意訳:インターネットからのアクセスに対し、ワンタイムパスワードで認証する |
| イ | インターネットバンキングでの連続する取引において,取引の都度,乱数表の指定したマス目にある英数字を入力させて認証する。 |
| ピヨ意訳:ネット銀行で取引するときに、乱数表の指定したマス目にある英数字を入力させて認証する |
| ウ | 利用者のIPアドレスなどの環境を分析し,いつもと異なるネットワークからのアクセスに対して追加の認証を行う。 |
| ピヨ意訳:いつもと違うネットワークからアクセスしていたら追加の認証をやる |
| エ | 利用者の記憶,持ち物,身体の特徴のうち,必ず二つ以上の方式を組み合わせて認証する。 |
| ピヨ意訳:記憶、持ち物、身体的特徴のうち、2つ以上を使って認証する |

正解
| 正解 |
|---|
| ウ | 利用者のIPアドレスなどの環境を分析し,いつもと異なるネットワークからのアクセスに対して追加の認証を行う。 |
| ピヨ意訳:いつもと違うネットワークからアクセスしていたら追加の認証をやる |