チャレンジレスポンス認証方式の特徴はどれか。
チャレンジレスポンスは毎回異なる値で演算し再生攻撃を防ぐ
選択肢
- アTLSによって、クライアント側で固定パスワードを暗号化して送信する。
- イ端末のシリアル番号を、クライアント側で秘密鍵を使って暗号化して送信する。
- ウトークンという装置が自動的に表示する、認証のたびに異なるデータをパスワードとして送信する。
- エ利用者が入力したパスワードと、サーバから送られたランダムなデータとをクライアント側で演算し、その結果を送信する。
正解と解説
正解:エ 利用者が入力したパスワードと、サーバから送られたランダムなデータとをクライアント側で演算し、その結果を送信する。
チャレンジレスポンス認証では、サーバが毎回異なるランダムな値(チャレンジ)を送り、クライアントはパスワードとその値を組み合わせて演算した結果(レスポンス)だけを返します。パスワード自体がネットワークを流れないうえ、値が毎回変わるため、通信を盗聴して同じ応答を送り返す再生攻撃も防げます。ワンタイムパスワード用トークンの説明と混同しないよう注意が必要です。
選択肢ごとの解説
- ア固定パスワードを暗号化して送る方式で、チャレンジを用いていません。
- イシリアル番号を暗号化して送るだけでは、毎回変わる値を用いた応答になりません。
- ウトークンが表示する値を使うのはワンタイムパスワード方式の説明です。
- エ正解。サーバからのランダム値とパスワードから演算した結果を返します。
同じ分野の他の問題
- 企業内のクライアントからクラウドサービスへのアクセスにSAML認証を利用したときのシステムの動作に関する記述のうち、適切…2024年度 秋期 午前 問37
- 3Dセキュア2.0(EMV 3-Dセキュア)は、オンラインショッピングにおけるクレジットカード決済時に、不正取引を防止す…2024年度 春期 午前 問35
- 次に示すような組織の業務環境において、特定のIPセグメントのIPアドレスを幹部のPCに動的に割り当て、一部のサーバへのア…2023年度 春期 午前 問45
- クライアント証明書で利用者を認証するリバースプロキシサーバを用いて、複数のWebサーバにシングルサインオンを行うシステム…2022年度 春期 午前 問41
- チャレンジレスポンス認証方式に該当するものはどれか。2022年度 春期 午前 問38
最終更新:2026-08-25/解説・選択肢ごとの解説は資格暗記が独自に作成しています。問題文と選択肢の出典は上記のとおりです。