リスクベース認証の特徴はどれか。

リスクベース認証は普段と違うときだけ認証を追加する

応用情報技術者試験2016年度 秋期 午前40/セキュリティ / 認証

選択肢

正解と解説

正解: 普段と異なる環境からのアクセスと判断した場合、追加の本人認証をすることによって、一定の利便性を保ちながら、不正アクセスに対抗し安全性を高める。

リスクベース認証は、アクセス元のIPアドレスや端末、時間帯などの情報から普段と異なる状況かどうかを判断し、通常と違うと判定したときだけ追加の認証を求める方式です。日常的な利用では手間を増やさず、なりすましが疑われる場面でだけ確認を強めるため、利便性と安全性を両立できます。常に2種類の認証を課す多要素認証とは考え方が異なります。

選択肢ごとの解説

出典:平成28年度 秋期 応用情報技術者試験 午前 問40(IPA)

同じ分野の他の問題

最終更新:2026-08-25/解説・選択肢ごとの解説は資格暗記が独自に作成しています。問題文と選択肢の出典は上記のとおりです。