リスクベース認証
出典: 平成31年度 春期 応用情報技術者試験 午前 問37 (IPA)
リスクベース認証の特徴はどれか。
- ア いかなる環境からの認証の要求においても認証方法を変更せずに,同一の手順によって普段どおりにシステムが利用できる。
- イ ハードウェアトークンとパスワードを併用させるなど,認証要求元の環境によらず常に二つの認証方式を併用することによって,安全性を高める。
- ウ 普段と異なる環境からのアクセスと判断した場合,追加の本人認証をすることによって,不正アクセスに対抗し安全性を高める。
- エ 利用者が認証情報を忘れ,かつ,Web ブラウザに保存しているパスワード情報も使用できない場合でも,救済することによって,利用者は普段どおりにシステムを利用できる。
正解と解説を見る
正解: ウ
- ア: 環境によって認証方法を変えない方式で、リスクベース認証ではありません。
- イ: 常に二つの認証方式を併用する方式で、多要素認証の説明です。
- ウ: 普段と異なる環境のときに追加認証を行うので、リスクベース認証で、正しい答えです。
- エ: これはパスワードを忘れたときのアカウント復旧 (救済) の仕組みです。
ポイント
- リスクベース認証: ログイン時の環境 (IP アドレス、端末、場所、時間帯など) を普段と比べ、いつもと違う場合にだけ追加の認証を求める 方式です。
- 普段どおりなら手間をかけず、不審なら強化するので、利便性と安全性の両立ができます。