テクノロジ系71 / 100問
ITパスポート試験 令和8年度 公開問題 問71
インターネットバンキングなどのWebサイトで利用されているリスクベース認証の例として、適切なものはどれか。
選択肢を押すと答え合わせができます。
正解と解説を見る
【正解】ア
リスクベース認証とは、ログインなどの操作が通常と比べて危険かどうかを判定し、危険度が高い場合だけ追加の確認を行う認証方式です。いつも使っているPCではなく別のPCからアクセスしている場合、第三者による不正ログインの可能性が高まります。そのため、通常のID・パスワードに加えて、本人しか答えにくい秘密の質問などで追加認証を行うアが適切です。
イの一定時間操作がないと自動的にログアウトする仕組みは誤りです。これはセッションタイムアウトの説明です。ログイン後に放置された画面を他人に使われることを防ぐ対策です。ウのパスワードを何度も間違えたときにアカウントをロックする仕組みは誤りです。これはアカウントロックアウトの説明です。総当たり攻撃や辞書攻撃への対策になります。エの長期間変更されていないパスワードの変更を促す仕組みは誤りです。これはパスワード有効期限やパスワード変更要求の説明です。
【ポイント】 リスクベース認証は、アクセス元端末、場所、時刻、操作内容などから危険度を判断します。 危険と判断した場合だけ追加認証を求めるので、利便性と安全性を両立しやすい方式です。
出典:令和8年度 ITパスポート試験 公開問題 問71
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。
この回の100問を、アプリで通しで解く
- 本番と同じ問題数・制限時間で通し演習(模試モード)
- 間違えた問題は自動で「復習すべき問題」に回る
- 解説で分からない点はAIに質問できる