重要度:B 論点:電子証明書とCA
問319:公開鍵が本人のものであることを第三者機関が保証する電子的な証明書を何というか。発行する機関は何か。
解答を見る
電子証明書(デジタル証明書)と認証局(CA)。これらの基盤全体をPKI(公開鍵基盤)という。
重要度:A 論点:多要素認証
問320:「知識・所持・生体」など性質の異なる複数の要素を組み合わせて本人確認を行う認証方式を何というか。
解答を見る
多要素認証。パスワード(知識)+スマホ(所持)+指紋(生体)などを併用し、単一要素より安全性が高い。
重要度:B 論点:ワンタイムパスワード
問321:一度きりしか使えない使い捨てのパスワードの総称を何というか。
解答を見る
ワンタイムパスワード(OTP)。盗まれても再利用できずなりすまし対策に有効。一定時間ごとに変わる時刻同期方式(TOTP)のほか、サーバの提示値に応答するチャレンジレスポンス方式やカウンタ同期方式(HOTP)などもある。
重要度:B 論点:FIDO・パスキー
問322:パスワードを用いず、公開鍵暗号と生体認証等を組み合わせてフィッシング耐性を高める認証の仕組み・規格を何というか。
解答を見る
FIDO(パスキー)。秘密鍵は端末内に保持され、サーバへパスワードを送らないため漏えい・フィッシングに強い。
重要度:C 論点:シングルサインオン
問323:一度の認証で、複数のシステムやサービスを追加認証なしに利用できる仕組みを何というか。
解答を見る
シングルサインオン(SSO)。利便性が高まる一方、認証情報が漏れた際の影響範囲が広い点に注意する。

コメント