問12-4
利用者認証における「認証の3要素」に含まれないものはどれか。
- ①本人だけが知っている情報(パスワードなど)
- ②本人だけが持っている物(ICカードなど)
- ③本人自身の身体的特徴(指紋など)
- ④本人が過去に閲覧したWebサイトの履歴
答えと解説を見る
正解
④本人が過去に閲覧したWebサイトの履歴
解説
利用者認証における「認証の3要素」とは、本人だけが知っている知識情報(パスワードなど)、本人だけが持っている所持情報(ICカードやスマートフォンなど)、そして本人自身の身体的・行動的特徴である生体情報(指紋、静脈など)の3つを指す。これらの要素を組み合わせることで、なりすましのリスクを下げることができる。
他の選択肢が不適切な理由
知識情報、所持情報、生体情報はいずれも認証の3要素として広く認められている分類であり、正しい説明である。一方、閲覧履歴は行動の記録の一種にすぎず、本人であることを直接証明する認証要素として一般に位置付けられているものではない。
利用者認証における「認証の3要素」とは、本人だけが知っている知識情報(パスワードなど)、本人だけが持っている所持情報(ICカードやスマートフォンなど)、そして本人自身の身体的・行動的特徴である生体情報(指紋、静脈など)の3つを指す。これらの要素を組み合わせることで、なりすましのリスクを下げることができる。
他の選択肢が不適切な理由
知識情報、所持情報、生体情報はいずれも認証の3要素として広く認められている分類であり、正しい説明である。一方、閲覧履歴は行動の記録の一種にすぎず、本人であることを直接証明する認証要素として一般に位置付けられているものではない。