【問82】情報・サイバーセキュリティ初級 練習問題|多要素認証を導入する効果
コンピュータ・インターネット・電子媒体の利用 問2/20難易度B(標準)
問題文
多要素認証を導入することによる効果として、最も適切なものはどれか。
- 1.通信の内容がすべて暗号化され、通信経路上での盗聴を防止できるようになる
- 2.端末に侵入した不正プログラムが自動的に検知され、駆除されるようになる
- 3.利用者宛ての迷惑メールが自動的に分類され、受信する件数が減少する
- 4.パスワードが漏えいしても、他の認証要素を持たない第三者はログインしにくくなる
解説
正解は4。多要素認証は、知識(パスワードなど)、所持(スマートフォンやICカードなど)、生体(指紋など)という異なる種類の認証要素を2つ以上組み合わせて本人を確認する方式である。パスワードだけが盗まれても、所持や生体の要素を持たない第三者はログインを完了しにくくなるため、不正ログインへの有効な対策として、IPAや総務省の啓発資料で導入が勧められている。ただし万能ではなく、他の対策と併用する。1は誤り。通信の暗号化はSSL/TLSなどの役割であり、認証方式とは別の対策である。2は誤り。不正プログラムの検知と駆除はウイルス対策ソフトの機能である。3は誤り。迷惑メールの分類はメールフィルタの機能であり、認証とは関係がない。