令和8年度 ITパスポート 問71 解説
インターネットバンキングなどのWebサイトで利用されているリスクベース認証の例として,適切なものはどれか。
- ア利用者がいつもログインに使っているPCとは異なるPCからのログインであったので,本人しか知らない秘密の質問による追加の認証を行った。
- イ利用者がログインした後,画面操作が一定時間なかったので,自動的にログアウトして,再度ログインを求めた。
- ウ利用者がログインするときにパスワードを連続して複数回間違って入力したので,アカウントをロックした。
- エ利用者がログインに使っているパスワードが長期間変更されていなかったので,パスワードの変更を促した。
答えを見る
正解 ア利用者がいつもログインに使っているPCとは異なるPCからのログインであったので,本人しか知らない秘密の質問による追加の認証を行った。
要点リスクベース認証はいつもと違う利用時に追加の認証を行う
解説
リスクベース認証は、ログインに使う端末や場所、時間帯などがいつもと異なり、不正利用のリスクが高いと判断したときだけ、秘密の質問などの追加の認証を行う方式です。普段と違うPCからのログインで追加認証を行うアが該当します。
- イ:一定時間操作がないときに自動ログアウトするのはセッションタイムアウトなので誤り。
- ウ:パスワードを連続して間違えたときにロックするのはアカウントロックなので誤り。
- エ:長期間変更されていないパスワードの変更を促すのはパスワードの有効期限管理なので誤り。