令和6年度 春期 午前 問35
セキュリティ
本人認証の特徴
3D セキュア 2.0(EMV 3-D セキュア)は,オンラインショッピングにおけるクレジットカード決済時に,不正取引を防止するための本人認証サービスである。3D セキュア 2.0 で利用される本人認証の特徴はどれか。
- ア利用者がカード会社による本人認証に用いるパスワードを忘れた場合でも,安全にパスワードを再発行することができる。
- イ利用者の過去の取引履歴や決済に用いているデバイスの情報から不正利用や高リスクと判断される場合に,カード会社が追加の本人認証を行う。
- ウ利用者の過去の取引履歴や決済に用いているデバイスの情報にかかわらず,カード会社がパスワードと生体認証を併用した本人認証を行う。
- エ利用者の過去の取引履歴や決済に用いているデバイスの情報に加えて,操作しているのが人間であることを確認した上で,カード会社が追加の本人認証を行う。
答えと解説を見る
✓ これが正解イ利用者の過去の取引履歴や決済に用いているデバイスの情報から不正利用や高リスクと判断される場合に,カード会社が追加の本人認証を行う。
解説
危険度を測り、高いときだけ追加で聞きます。
設問は、3D セキュア 2.0 で使われる本人認証の特徴を選ばせています。軸になるのは、追加の確認をいつ行うかという条件の部分です。ひとつ前の版では、決済のたびに必ずパスワードの入力を求めていました。その結果、手間を嫌って買物を途中でやめる人が増え、パスワード自体も忘れられがちでした。3D セキュア 2.0 は、これまでの取引の履歴、決済に使っている端末の情報、金額といった材料から、その取引がどれくらい危ないかを測ります。そして、ふだんどおりと判断できる取引はそのまま通し、危ないと判断した取引に対してだけ、追加の確認を求めます。正しい肢は、履歴や端末の情報という材料、高いと判断される場合という条件、追加の本人認証という動作の三つがそろっており、この考え方に一致します。安全と手間の釣り合いを取引ごとに変えるという点が、この方式の要点です。
ほかの選択肢はなぜ違うのか
- ア利用者がカード会社による本人認証に用いる…:パスワードを忘れたときでも安全に再発行できる、という説明です。忘れた後の復旧の手続きに関する話であり、決済のときにどうやって名義人であることを確かめるかという特徴には当たりません。
- ウ利用者の過去の取引履歴や決済に用いている…:履歴や端末の情報にかかわらず、常にパスワードと生体認証の両方を求めるという説明です。取引ごとに手続きを変えていないので、危険度を測って手間を加減するというこの版のねらいと逆を向いています。
- エ利用者の過去の取引履歴や決済に用いている…:操作しているのが人間であることを確かめたうえで、追加の確認を行うという説明です。自動化された操作をふるい落とすはたらきはありますが、その人が名義人本人かどうかまでは判別できません。
この問題の用語
- パスワード本人だけが知っているという前提で使う合言葉。他人に知られた時点で、本人確認の役目を果たさなくなります。
- 生体認証指紋や虹彩など、体の特徴で本人かどうかを確かめるやり方。忘れず持ち歩ける代わりに、漏れても取り替えられません。
出典:令和6年度 春期 応用情報技術者試験 午前 問35
同じ用語が出る問題
- 令和7年度 秋期 午前 問38:サイドチャネル攻撃に関する問題(パスワード)
- 令和7年度 春期 午前 問44:ストレッチングに該当するもの(パスワード)
- 令和6年度 秋期 午前 問37:SAMLに関する問題(パスワード)
- 令和5年度 秋期 午前 問44:DKIMに関する問題(パスワード)
- 平成23年度 秋期 午前 問72:RFIDの説明(生体認証)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)