テクノロジ系60 / 100問
ITパスポート試験 令和3年度 公開問題 問60
情報システムにおける二段階認証の例として、適切なものはどれか。
選択肢を押すと答え合わせができます。
正解と解説を見る
【正解】ウ
二段階認証は、認証を二つの段階に分け、一段階目の認証に成功した利用者へ二段階目の認証を求める方式です。ウでは、利用者IDとパスワードによる認証に成功した後、さらに秘密の質問への回答を求めています。二つの認証処理を順番に通過しなければログインできないため、二段階認証の例です。
アは誤りです。ゆがんだ文字列を読み取るCAPTCHAは、操作しているのが人間か自動プログラムかを判別する仕組みであり、利用者本人を確認する認証ではありません。本人認証としては実質的にIDとパスワードだけです。
イは誤りです。入室時と退室時の生体認証は、それぞれ異なる時点で入退室を管理する処理です。一回の利用に対して認証を二段階で連続して行う方式ではありません。
エは誤りです。利用者IDは利用者を識別する情報であり、それだけでは本人確認になりません。入力画面が二つに分かれていても、認証に用いる情報がパスワードだけなので二段階認証とはいえません。
【ポイント】 二段階認証は認証処理を二段階で行う方式です。知識、所持、生体という異なる要素を二つ以上組み合わせる二要素認証とは意味が異なり、二段階認証が必ず二要素認証になるとは限りません。
出典:令和3年度 ITパスポート試験 公開問題 問60
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。
この回の100問を、アプリで通しで解く
- 本番と同じ問題数・制限時間で通し演習(模試モード)
- 間違えた問題は自動で「復習すべき問題」に回る
- 解説で分からない点はAIに質問できる