重要度:B
問16:公開鍵が本人のものであることを第三者機関が保証する電子的な証明書と、それを発行する機関の組合せはどれか。
- A:電子証明書/認証局(CA)
- B:共通鍵/鍵配布センター
- C:秘密鍵/登録局
【第16問:正解と解説】
正解:A
【解説】
・A:正解はAです。これらの基盤全体をPKI(公開鍵基盤)という。【試験対策】公開鍵の正当性を保証=電子証明書+CA。
・B:共通鍵は暗号化・復号に使う鍵で、公開鍵の正当性を第三者が保証する電子証明書とは異なる。
・C:秘密鍵は本人だけが持つ鍵で、公開鍵の正当性を保証する電子証明書とは役割が異なる。
関連過去問:基礎知識
重要度:A
問17:「知識・所持・生体」など性質の異なる複数の要素を組み合わせて本人確認を行う認証方式はどれか。
- A:多要素認証
- B:パスワード認証のみ
- C:シングルサインオン
【第17問:正解と解説】
正解:A
【解説】
・A:正解はAです。パスワード(知識)+スマホ(所持)+指紋(生体)などを併用し、単一要素より安全性が高い。【試験対策】異なる要素の組合せ=多要素認証。
・B:パスワード認証のみは知識の単一要素で、複数の要素を組み合わせる多要素認証とは異なる。
・C:シングルサインオンは一度の認証で複数サービスを使える仕組みで、複数要素を組み合わせる多要素認証とは異なる。
関連過去問:R3,問11
重要度:B
問18:一度きりしか使えない使い捨てのパスワードの総称はどれか。
- A:デフォルトパスワード
- B:マスターパスワード
- C:ワンタイムパスワード(OTP)
【第18問:正解と解説】
正解:C
【解説】
・A:デフォルトパスワードは初期設定のパスワードで、使い捨てのワンタイムパスワードとは異なる。
・B:マスターパスワードは複数の認証情報を束ねる主となるパスワードで、使い捨てのOTPとは異なる。
・C:正解はCです。盗まれても再利用できずなりすまし対策に有効で、時刻同期方式(TOTP)などがある。【試験対策】使い捨てパスワード=OTP。
関連過去問:R3,問11
重要度:B
問19:パスワードを用いず、公開鍵暗号と生体認証等を組み合わせてフィッシング耐性を高める認証の仕組み・規格はどれか。
- A:BASIC認証
- B:FIDO(パスキー)
- C:キャプチャ(CAPTCHA)
【第19問:正解と解説】
正解:B
【解説】
・A:BASIC認証はIDとパスワードを送る簡易な認証方式で、パスワードを使わないFIDOとは仕組みが異なる。
・B:正解はBです。秘密鍵は端末内に保持され、サーバへパスワードを送らないため漏えい・フィッシングに強い。【試験対策】パスワードレス・フィッシング耐性=FIDO/パスキー。
・C:CAPTCHAは人間か機械かを判別する仕組みで、本人確認を行うFIDO認証とは目的が異なる。
関連過去問:R6,問17
重要度:C
問20:一度の認証で、複数のシステムやサービスを追加認証なしに利用できる仕組みはどれか。
- A:多要素認証
- B:シングルサインオン(SSO)
- C:ワンタイムパスワード
【第20問:正解と解説】
正解:B
【解説】
・A:多要素認証は複数要素で本人確認を強化する仕組みで、一度の認証で複数サービスを使うSSOとは目的が異なる。
・B:正解はBです。利便性が高まる一方、認証情報が漏れた際の影響範囲が広い点に注意。【試験対策】一度の認証で複数利用=SSO。
・C:ワンタイムパスワードは使い捨ての本人確認手段で、複数サービスへ一度で入るSSOとは異なる。
関連過去問:基礎知識

コメント