過去問解きまくり研究所 ホーム

令和3年度 問60

セキュリティ

二段階認証の例

情報システムにおける二段階認証の例として,適切なものはどれか。

答えと解説を見る

✓ これが正解ウ利用者IDとパスワードを入力して認証を行った後,秘密の質問への答えを入力することによってログインできる。

解説

二段階認証は、本人の確認を二回に分けて順に行う仕組みです。

二段階認証は、本人かどうかの確かめを二つの段階に分けて順に行う仕組みです。最初の確かめを通った人だけが次の確かめに進み、両方を通って初めて利用できるようになります。利用者IDとパスワードで認証したうえで、さらに秘密の質問への答えを求める形は、確かめが二回あり、順に進む形になっているので、これに当てはまります。よく似た言葉に多要素認証がありますが、こちらは知識と所持と生体という種類の違うものを組み合わせることを指し、数え方の軸が違います。段階を増やしているのか、種類を増やしているのかを分けて考えると、取り違えずに済みます。段階を増やすと、片方が破られてももう一方で止められるので、盗まれた合言葉だけでは入れなくなります。よって適切なのは、認証の後に秘密の質問を求める例です。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:令和3年度 ITパスポート試験 問60

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)