平成31年度春期 ITパスポート 問59 解説
ログイン機能をもつWebサイトに対する,パスワードの盗聴と総当たり攻撃へのそれぞれの対策の組合せとして,最も適切なものはどれか。
- アパスワードの盗聴:暗号化された通信でパスワードを送信する。 総当たり攻撃:シングルサインオンを利用する。
- イパスワードの盗聴:暗号化された通信でパスワードを送信する。 総当たり攻撃:パスワードの入力試行回数を制限する。
- ウパスワードの盗聴:推測が難しい文字列をパスワードに設定する。 総当たり攻撃:シングルサインオンを利用する。
- エパスワードの盗聴:推測が難しい文字列をパスワードに設定する。 総当たり攻撃:パスワードの入力試行回数を制限する。
答えを見る
正解 イパスワードの盗聴:暗号化された通信でパスワードを送信する。 総当たり攻撃:パスワードの入力試行回数を制限する。
要点盗聴には通信の暗号化、総当たり攻撃には試行回数制限が有効
解説
パスワードの盗聴は、通信経路上でパスワードを盗み見られる攻撃なので、TLSなどで暗号化した通信で送信することが対策になります。総当たり攻撃は、パスワードを次々に試す攻撃なので、入力試行回数を制限し一定回数でロックすることが有効です。
- ア、ウ:シングルサインオンは一度の認証で複数サービスを使える仕組みで、総当たり攻撃の対策にはならないので誤り。
- エ:推測が難しいパスワードは推測攻撃への対策で、盗聴されれば防げないので誤り。