平成27年度 春期 (特別措置試験) 問61
セキュリティ
多要素認証に関する問題
ワンタイムパスワードを用いることによって防げることはどれか。
- ア通信経路上におけるパスワードの盗聴
- イ不正侵入された場合の機密ファイルの改ざん
- ウ不正プログラムによるウイルス感染
- エ漏えいしたパスワードによる不正侵入
答えと解説を見る
✓ これが正解エ漏えいしたパスワードによる不正侵入
解説
一度きりの値なので、漏れてしまった値はもう使えません。
この仕組みは、入るたびにちがう値を使います。時刻から作る方式と、使い捨ての一覧から一つずつ使う方式があります。仮に値が誰かに知られても、次の機会にはもう別の値になっているので、その値では入れません。四つの肢はどれも起こりうる被害ですが、この仕組みが止められるのは、漏れた値を使われることだけです。止めているのが出来事そのものなのか、その結果のほうなのかを分けて読みます。知っていることに加えて持っている物も使う多要素認証は、この考え方をさらに進めた形です。試験では、この仕組みが守るのは入口の一点だけだと押さえておけば足ります。経路そのものを隠したいなら通信を暗号化する話になり、入られた後に備えるなら記録を残す話になります。守りは一つで足りることがありません。何を止めたいのかを先に決めます。
ほかの選択肢はなぜ違うのか
- ア通信経路上におけるパスワードの盗聴:経路を流れる値そのものは、この仕組みを入れても読まれます。読まれても次はもう別の値だ、という形で効いています。暗号化していない道で何が起こるかを聞かれたら、こちらが答えになります。
- イ不正侵入された場合の機密ファイルの改ざん:入られてしまった後の話です。そこで働くのは、誰に何をさせるかを決める側の仕組みになります。入られた後に何を守るかを聞かれたら、こちらが答えになります。見つける役は、記録を残して後から気づく側の手立てのほうが担います。
- ウ不正プログラムによるウイルス感染:本人かどうかを確かめる話とは、つながっていません。入り込んだ物を見つける役は、別の手立てが受け持ちます。入り込んだ物をどう見つけるかを聞かれたら、こちらが答えになります。特徴を並べた一覧と照らす手立てが、その代表です。
この問題の用語
- 多要素認証知っていること、持っているもの、体の特徴のうち、種類の違う二つ以上を組み合わせて確かめるやり方。一つ破られても残りが効きます。
- ワンタイムパスワード一度きりで使い捨てる合言葉。盗み見られても次には使えないので、同じものを使い続ける方式より安全です。
- 盗聴通信の途中で、内容をひそかに読み取ること。経路を暗号化しておけば、読み取られても中身は分かりません。
- 機密決められた人以外に見せてはならない、という扱いのことです。社外秘などの区分を決め、書類に表示して全員に周知します。
- 改ざん保管や送信の途中で、内容を許されずに書き換えること。完全性が損なわれますが、電子署名などを使えば起きたことを見つけられます。
- ウイルスほかのプログラムに入り込んで増える、不正なプログラムです。単独で動くトロイの木馬や、自ら広がるワームとは区別されます。
出典:平成27年度 春期 ITパスポート試験(特別措置試験) 問61
同じ用語が出る問題
- 令和7年度 問92:ランサムウェアに関する問題(多要素認証)
- 令和6年度 問89:バイオメトリクスに関する問題(多要素認証)
- 令和6年度 問73:ソーシャルエンジニアリング対策(盗聴)
- 令和元年度 秋期 (特別措置試験) 問88:バイオメトリクス認証の例(ワンタイムパスワード)
- 平成30年度 秋期 (特別措置試験) 問83:SIMカードの説明(ワンタイムパスワード)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)