ITパスポート試験 - 令和8年 - 問71

インターネットバンキングなどのWebサイトで利用されているリスクベース認証の例として,適切なものはどれか。
利用者がいつもログインに使っているPCとは異なるPCからのログインであったので,本人しか知らない秘密の質問による追加の認証を行った。
利用者がログインした後,画面操作が一定時間なかったので,自動的にログアウトして,再度ログインを求めた。
利用者がログインするときにパスワードを連続して複数回間違って入力したので,アカウントをロックした。
利用者がログインに使っているパスワードが長期間変更されていなかったので,パスワードの変更を促した。
答え
分野 : テクノロジ系 › 技術要素 › セキュリティ › 情報セキュリティ対策・情報セキュリティ実装技術
解説
リスクベース認証」とは,利用者のログイン状況(普段と異なる環境からのアクセスかどうかなど)に応じて,認証の強度を動的に変える仕組みのことです。答えは「ア」です。いつも利用しているパソコンとは異なる機器からログインがあった場合に,通常のパスワードに加えて秘密の質問など追加の認証を求めることで,なりすましのリスクを抑えつつ,普段どおりの利用時には利用者の利便性を損なわないようにできます。

選択肢「イ」は一定時間操作がない場合の自動ログアウト,「ウ」はパスワード誤入力によるアカウントロック,「エ」は長期間変更されていないパスワードの変更を促す機能であり,いずれも状況に応じて認証の強度そのものを変化させる仕組みではないため誤りです。
ホーム画面への追加方法
1.ブラウザの 共有ボタンのアイコン 共有ボタンをタップ
2.メニューの「ホーム画面に追加」をタップ
閉じる