シカクモン

【問195】ITパスポート 練習問題|多要素認証の考え方

情報セキュリティ 問20/25難易度B(標準)

問題文

社内システムのログインを多要素認証にしたい。従来のパスワードに追加する方式として最も適切なものはどれか。

  1. 1.パスワードとは別に、あらかじめ登録した秘密の質問への答えを入力させる。
  2. 2.パスワードの文字数を12文字以上に増やし、記号を含めることを必須とする。
  3. 3.パスワードを90日ごとに変更することを、すべての利用者に義務付ける。
  4. 4.スマートフォンのアプリに表示されるワンタイムパスワードの入力を求める。