問16:公開鍵が本人のものであることを第三者機関が保証する電子的な証明書を何というか。発行する機関は何か。
解答を見る
電子証明書(デジタル証明書)と認証局(CA)。これらの基盤全体をPKI(公開鍵基盤)という。
関連過去問:基礎知識
問17:「知識・所持・生体」など性質の異なる複数の要素を組み合わせて本人確認を行う認証方式を何というか。
解答を見る
多要素認証。パスワード(知識)+スマホ(所持)+指紋(生体)などを併用し、単一要素より安全性が高い。
関連過去問:R3,問11
問18:一度きりしか使えない使い捨てのパスワードの総称を何というか。
解答を見る
ワンタイムパスワード(OTP)。盗まれても再利用できずなりすまし対策に有効。一定時間ごとに変わる時刻同期方式(TOTP)のほか、サーバの提示値に応答するチャレンジレスポンス方式やカウンタ同期方式(HOTP)などもある。
関連過去問:R3,問11
問19:パスワードを用いず、公開鍵暗号と生体認証等を組み合わせてフィッシング耐性を高める認証の仕組み・規格を何というか。
解答を見る
FIDO(パスキー)。秘密鍵は端末内に保持され、サーバへパスワードを送らないため漏えい・フィッシングに強い。
関連過去問:R6,問17
問20:一度の認証で、複数のシステムやサービスを追加認証なしに利用できる仕組みを何というか。
解答を見る
シングルサインオン(SSO)。利便性が高まる一方、認証情報が漏れた際の影響範囲が広い点に注意する。
関連過去問:基礎知識

コメント