応用情報 午前ラボ

学習の画面へ

チャレンジレスポンス認証

出典: 平成28年度 秋期 応用情報技術者試験 午前 問38 (IPA)

チャレンジレスポンス認証方式の特徴はどれか。

  1. ア TLS によって,クライアント側で固定パスワードを暗号化して送信する。
  2. イ 端末のシリアル番号を,クライアント側で秘密鍵を使って暗号化して送信する。
  3. ウ トークンという装置が自動的に表示する,認証のたびに異なるデータをパスワードとして送信する。
  4. エ 利用者が入力したパスワードと,サーバから送られたランダムなデータとをクライアント側で演算し,その結果を送信する。
正解と解説を見る

正解: エ

ポイント

  1. サーバが、毎回違うランダムなデータ (チャレンジ) をクライアントに送ります。
  2. クライアントは、パスワードとチャレンジを組み合わせて演算 (ハッシュ値の計算など) し、その結果 (レスポンス) を送ります。
  3. サーバも同じ計算をして結果を比べます。

パスワードそのものはネットワークに流れない ので、盗聴されても安全です。毎回チャレンジが変わるので、盗んだレスポンスを使い回すこともできません。

「セキュリティ」をこのサイトで解く (記録・間違えた問題の解き直し・AI教師への質問)