応用情報 午前ラボ

学習の画面へ

チャレンジレスポンス認証

出典: 令和元年度 秋期 応用情報技術者試験 午前 問38 (IPA)

チャレンジレスポンス認証方式に該当するものはどれか。

  1. ア 固定パスワードを TLS によって暗号化し,クライアントからサーバに送信する。
  2. イ 端末のシリアル番号を,クライアントで秘密鍵を使って暗号化してサーバに送信する。
  3. ウ トークンという装置が自動的に表示する,認証のたびに異なるデータをパスワードとしてサーバに送信する。
  4. エ 利用者が入力したパスワードと,サーバから受け取ったランダムなデータとをクライアントで演算し,その結果をサーバに送信する。
正解と解説を見る

正解: エ

ポイント

  1. サーバが、毎回違うランダムなデータ (チャレンジ) をクライアントに送ります。
  2. クライアントは、パスワードとチャレンジを組み合わせて演算 (ハッシュ値の計算など) し、その結果 (レスポンス) を送ります。
  3. サーバも同じ計算をして結果を比べます。

パスワードそのものはネットワークに流れない ので、盗聴されても安全です。毎回チャレンジが変わるので、盗んだレスポンスを使い回すこともできません。

「セキュリティ」をこのサイトで解く (記録・間違えた問題の解き直し・AI教師への質問)