過去問.com - 資格試験の過去問 | 予想問題の解説つき無料問題集

ITパスポートの過去問 令和3年度 テクノロジ系 問60

問題

このページは問題閲覧ページです。正解率や解答履歴を残すには、 「条件を設定して出題する」をご利用ください。
[ 設定等 ]
情報システムにおける二段階認証の例として、適切なものはどれか。
   1 .
画面に表示されたゆがんだ文字列の画像を読み取って入力した後、利用者IDとパスワードを入力することによって認証を行える。
   2 .
サーバ室への入室時と退室時に生体認証を行い、認証によって入室した者だけが退室の認証を行える。
   3 .
利用者IDとパスワードを入力して認証を行った後、秘密の質問への答えを入力することによってログインできる。
   4 .
利用者IDの入力画面へ利用者IDを入力するとパスワードの入力画面に切り替わり、パスワードを入力することによってログインできる。
( 令和3年度 ITパスポート試験 テクノロジ系 問60 )
このページは問題閲覧ページの為、解答履歴が残りません。
解答履歴を残すには、
条件を設定して出題する」をご利用ください。

この過去問の解説 (3件)

10

二段階認証とは、IDとパスワードでの認証後に、別の方法で追加認証をする仕組みです。2回目の認証としては、ワンタイムパスワードや生体認証、秘密の質問への回答などがあります。

1.不正解です。

  ゆがんだ文字列の画像の読み取りは、ロボットによる認証を防ぐ手法で、

  二段階認証ではありません。

2.不正解です。

  入室時の認証が生体認証のみであるため、二段階認証になっていません。

3.正解です。

4.不正解です。

  IDとパスワードでの通常の認証です。

付箋メモを残すことが出来ます。
6

3が正解です。

二段認証とは2段階にわたって本人確認をとることで一段階よりも高いセキュリティ認証を行う方法です。

SMS、電話音声、Eメール、専用アプリ(顔認証、QRコードなど)、ワンタイムパスワード(トークン)などさまざまな認証方法があります。

1) 不正解です。CAPTCHAの説明です。

利用者がロボット(AIなど)ではなく人間であるかを判断します。

2) 不正解です。アンチパスバックの説明です。

認証記録がない不審者を許可しないよう作られた仕組みです。

4) 不正解です。

二段階の認証ではなく、1度の認証を二段階に分けているので二段階認証ではありません。

1

二段階認証とは、IDとPWによる認証のあと、ワンタイムパスワード、SMS認証や生態認証などで2段階目の認証を行うことです。IDやPWが漏洩した場合に備えたセキュリティ対策です。

選択肢1. 画面に表示されたゆがんだ文字列の画像を読み取って入力した後、利用者IDとパスワードを入力することによって認証を行える。

画面に表示されたゆがんだ文字列の画像を読み取って入力」することを、CAPTCHAと言います。ロボットによる認証を防止するためです。

よって、本選択肢の内容は誤りです。

選択肢2. サーバ室への入室時と退室時に生体認証を行い、認証によって入室した者だけが退室の認証を行える。

認証によって入室した者だけが退室の認証を行える」ことをアンチパスバックと言います。

本選択肢では、認証時に生体認証のみですので二段階認証とは言えません。

よって、本選択肢の内容は誤りです。

選択肢3. 利用者IDとパスワードを入力して認証を行った後、秘密の質問への答えを入力することによってログインできる。

利用者IDとパスワードを入力して認証」したあと、2段階目として「秘密の質問への答えを入力」していますので、2段階認証と言えます。

よって、本選択肢の内容は正しいです。

選択肢4. 利用者IDの入力画面へ利用者IDを入力するとパスワードの入力画面に切り替わり、パスワードを入力することによってログインできる。

IDの入力画面の後、PW入力画面に切り替わっているだけですので、二段階認証とは言えません。

よって、本選択肢の内容は誤りです。

まとめ

なお、ワンタイムパスワードについては、メール配信などで発行される場合や専用のワンタイムパスワード発行機が発行される場合などがあります。

問題に解答すると、解説が表示されます。
解説が空白の場合は、広告ブロック機能を無効にしてください。
他のページから戻ってきた時、過去問ドットコムはいつでも続きから始めることが出来ます。
また、広告右上の×ボタンを押すと広告の設定が変更できます。
このITパスポート 過去問のURLは  です。
付箋は自分だけが見れます(非公開です)。