過去問ぽちぽちby KKM Studio

令和8年度 ITパスポート 問71 解説

インターネットバンキングなどのWebサイトで利用されているリスクベース認証の例として,適切なものはどれか。

  1. ア利用者がいつもログインに使っているPCとは異なるPCからのログインであったので,本人しか知らない秘密の質問による追加の認証を行った。
  2. イ利用者がログインした後,画面操作が一定時間なかったので,自動的にログアウトして,再度ログインを求めた。
  3. ウ利用者がログインするときにパスワードを連続して複数回間違って入力したので,アカウントをロックした。
  4. エ利用者がログインに使っているパスワードが長期間変更されていなかったので,パスワードの変更を促した。
答えを見る

正解 ア利用者がいつもログインに使っているPCとは異なるPCからのログインであったので,本人しか知らない秘密の質問による追加の認証を行った。

要点リスクベース認証はいつもと違う利用時に追加の認証を行う

解説

リスクベース認証は、ログインに使う端末や場所、時間帯などがいつもと異なり、不正利用のリスクが高いと判断したときだけ、秘密の質問などの追加の認証を行う方式です。普段と違うPCからのログインで追加認証を行うアが該当します。

  • イ:一定時間操作がないときに自動ログアウトするのはセッションタイムアウトなので誤り。
  • ウ:パスワードを連続して間違えたときにロックするのはアカウントロックなので誤り。
  • エ:長期間変更されていないパスワードの変更を促すのはパスワードの有効期限管理なので誤り。
App

スキマ時間に、1問ずつ。
アプリ「ITパスポート 過去問ぽちぽち」

全問を正答・解説つきで収録。毎日の10問に、忘れた頃の復習が自然に混ざります。広告なし・買い切り。

App Store近日公開Google Play近日公開