平成29年度 秋期 (特別措置試験) 問59
セキュリティ
パスワードに関する問題
コンピュータなどのアカウントに設定するパスワードに関し,使用する文字種や長さなどの条件を定めたものはどれか。
- アシングルサインオン
- イパスワードクラック
- ウパスワードポリシ
- エワンタイムパスワード
答えと解説を見る
✓ これが正解ウパスワードポリシ
解説
使う文字の種類や長さなど、合言葉の決まりを定めたものです。
合言葉は、短かったり、辞書に載っている語をそのまま使っていたりすると、総当たりや推測で破られます。かといって、決め方を一人ひとりの心がけに任せると、弱いものが必ず混じります。そこで、組織として決まりを文章にしておきます。何文字以上にするか、大文字と小文字や数字、記号をどう混ぜるか、どれくらいの間隔で変えるか、前に使ったものを使い回してよいか、といった内容です。これがパスワードポリシです。決まりにしておけば、仕組みの側で自動的に守らせることもできます。残る三つは、入り方を減らす仕組み、破ろうとする行為、一度きりの合言葉であって、決まりそのものではありません。ただし、決まりを厳しくしすぎると、覚えきれずに紙に書いて机に貼るといった別の穴が開きます。守れる強さに収めることも、決まりの一部です。
ほかの選択肢はなぜ違うのか
- アシングルサインオン:シングルサインオンという肢です。一度の認証で、複数の仕組みを続けて使えるようにする仕掛けを指します。入力する回数を減らすためのもので、合言葉の文字数や種類を定める決まりではありません。回数を減らす仕掛けです。
- イパスワードクラック:パスワードクラックという肢です。他人の合言葉を、総当たりや辞書を使って破ろうとする行為を指します。攻める側の言葉なので、守るために定める決まりとは立場が逆です。決まりは、この行為に耐えるために置きます。攻める側の言葉です。
- エワンタイムパスワード:ワンタイムパスワードという肢です。一度しか使えない合言葉を、その都度作って使う仕組みを指します。盗まれても次には使えない点が強みですが、文字の種類や長さの決まりを定めたものではありません。一度きりの合言葉です。
この問題の用語
- ワンタイムパスワード一度きりで使い捨てる合言葉。盗み見られても次には使えないので、同じものを使い続ける方式より安全です。
- パスワード本人だけが知っているという前提で使う合言葉。他人に知られた時点で、本人確認の役目を果たさなくなります。
- アカウントシステムを使う人ごとに割り当てられる、利用のための資格や識別名です。利用者IDとパスワードなどの組で、本人を見分けて使わせます。
出典:平成29年度 秋期 ITパスポート試験(特別措置試験) 問59
同じ用語が出る問題
- 令和8年度 問71:リスクベース認証の例(アカウント)
- 令和6年度 問13(アカウント)
- 令和元年度 秋期 (特別措置試験) 問88:バイオメトリクス認証の例(ワンタイムパスワード)
- 平成30年度 秋期 (特別措置試験) 問83:SIMカードの説明(ワンタイムパスワード)
- 平成29年度 秋期 (特別措置試験) 問91:Cookieに関する問題(アカウント)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)