二要素認証と二段階認証とは 【ITパスポート資格攻略ノート】

しろくま教授
しろくま教授

いきなり!過去問!

こんな問題に正解できるようになることがゴールです

最初はわからなくてもOK、問題の文章に慣れることが合格への最短距離です

過去問 ITパスポート試験より

情報システムにおける二段階認証の例として,適切なものはどれか。

ア:画面に表示されたゆがんだ文字列の画像を読み取って入力した後,利用者IDとパスワードを入力することによって認証を行える。

イ:サーバ室への入室時と退室時に生体認証を行い,認証によって入室した者だけが退室の認証を行える。

ウ:利用者IDとパスワードを入力して認証を行った後,秘密の質問への答えを入力することによってログインできる。

工:利用者IDの入力画面へ利用者IDを入力するとパスワードの入力画面に切り替わり,パスワードを入力することによってログインできる。

ウ:利用者IDとパスワードを入力して認証を行った後,秘密の質問への答えを入力することによってログインできる。

しろくま教授
しろくま教授

解説!

二段階認証は、

IDとパスワード認証の後、
ワンタイムパスワード、SMS認証、生体認証などで追加の認証を行うセキュリティ対策 

しろくま教授
しろくま教授

要素認証は、「知っている」「持っている」「有している」
の2つを組み合わせて認証します。

有してるにあたる 身体による認証を
バイオメトリクス認証 とも言います

同じテーマの他の過去問

A社では,従業員の利用者IDとパスワードを用いて社内システムの利用者認証を行っている。セキュリティを強化するために,このシステムに新たな認証機能を一つ追加することにした。認証機能a~cのうち,このシステムに追加することによって,二要素認証になる機能だけを全て挙げたものはどれか。


a:A社の従業員証として本人に支給しているICカードを読み取る認証

b:あらかじめシステムに登録しておいた本人しか知らない秘密の質問に対する答えを入力させる認証

c:あらかじめシステムに登録しておいた本人の顔の特徴と,認証時にカメラで読み取った顔の特徴を照合する認証

ア:a

イ:a,b,c

ウ:a,c

エ:b,c

ウ:a,c

a:A社の従業員証として本人に支給しているICカードを読み取る認証

c:あらかじめシステムに登録しておいた本人の顔の特徴と,認証時にカメラで読み取った顔の特徴を照合する認証

しろくま教授
しろくま教授

マルウェアとは、malicious(悪意のある)とsoftware(ソフトウェア)を組み合わせた単語で

ランサムウェアもマルウェアの1つです。

同じテーマの他の過去問

認証方式を”知識による認証”,”所持品による認証”及び”個人の身体的・行動的特徴による認証”の三つに分類したとき,”個人の身体的・行動的特徴による認証”に分類されるものはどれか。

ア:IDカードによる認証

イ:ニーモニック認証

ウ:バイオメトリクス認証

エ:パスワード認証

ウ:バイオメトリクス認証

しろくま教授
しろくま教授

バイオメトリクスとは、指紋、眼球の虹彩、声紋など、個人が持つ身体的特徴 のこと

ITパスポート過去問

認証に用いられる情報a~dのうち,バイオメトリクス認証に利用されるものだけを全て挙げたものはどれか。

a:PIN(Personal Identification Number)

b:虹彩

c:指紋

d:静脈


ア:a,b,c

イ:b,c

ウ:b,c,d

エ:d

ウ:b,c,d

, , ,