【問82】情報・サイバーセキュリティ管理士 練習問題|認証の3要素と多要素認証
情報セキュリティ対策 問7/25難易度B(標準)
問題文
認証の3要素の考え方に照らして、多要素認証に該当する組合せとして最も適切なものはどれか。
- 1.パスワードと、秘密の質問に対する答えを組み合わせて本人を確認する
- 2.利用者IDと、それに対応するパスワードを組み合わせて本人を確認する
- 3.パスワードと、あらかじめ登録した暗証番号を併用して本人を確認する
- 4.パスワードと、利用者が所持するトークンの表示値で本人を確認する
解説
正解は4。認証の3要素とは、本人だけが知っている情報である知識要素(パスワード、暗証番号、秘密の質問)、本人だけが持つ物である所持要素(ICカード、ワンタイムパスワードトークン、スマートフォン)、本人固有の身体的特徴である生体要素(指紋、静脈、虹彩)である。多要素認証は、このうち異なる2種類以上の要素を組み合わせるものを指す。パスワード(知識)と所持するトークンの表示値(所持)の組合せは、異なる要素の併用であり多要素認証に当たる。1は誤り。パスワードも秘密の質問も知識要素であり、二段階ではあっても多要素ではない。2は誤り。利用者IDは識別のための情報であって認証要素ではなく、実質的にパスワードのみの単要素認証である。3は誤り。パスワードと暗証番号はいずれも知識要素にとどまる。本試験では、同一要素の重ね掛けを多要素と誤らせる肢が頻出する。