Webシステムのパスワードを忘れたときの利用者認証において合い言葉を使用する場合,合い言葉が一致した後の処理のうち,セキュリティ上最も適切なものはどれか。
再設定は登録済みアドレスへ推測困難なURLを送る
選択肢
- アあらかじめ登録された利用者のメールアドレス宛てに,現パスワードを送信する。
- イあらかじめ登録された利用者のメールアドレス宛てに,パスワード再登録用ページへアクセスするための,推測困難なURLを送信する。
- ウ新たにメールアドレスを入力させ,そのメールアドレス宛てに,現パスワードを送信する。
- エ新たにメールアドレスを入力させ,そのメールアドレス宛てに,パスワード再登録用ページへアクセスするための,推測困難なURLを送信する。
正解と解説
正解:イ あらかじめ登録された利用者のメールアドレス宛てに,パスワード再登録用ページへアクセスするための,推測困難なURLを送信する。
現パスワードをメールで送る運用は、そもそもパスワードを復元可能な形で保存していることを意味し、経路上での盗み見の危険も伴う。また、その場で入力された新しいメールアドレスへ送ると、なりすましにそのまま渡してしまう。あらかじめ登録済みのアドレス宛てに、推測困難な再設定用URLを送る方式が最も安全である。
選択肢ごとの解説
- ア宛先は正しいが、現パスワードの平文送信そのものが危険である。
- イ正解。登録済みアドレスへ、推測困難な再設定URLを送る方式が最も安全である。
- ウ宛先が偽装され得るうえ、現パスワードを送るという二重の問題がある。
- エURL方式ではあるが、その場で入力された宛先では本人確認の意味をなさない。
同じ分野の他の問題
- 2要素認証に該当する組みはどれか。2026年度 公開問題 科目A 問9
- 電子メールをドメインAの送信者がドメインBの宛先に送信するとき、送信者をドメインAのメールサーバで認証するためのものはど…2019年度 秋期 午前 問44
- 生体認証システムを導入するときに考慮すべき点として、最も適切なものはどれか。2018年度 春期 午前 問45
- 電子メールの送信時に,送信者を送信側のメールサーバで認証するためのものはどれか。2017年度 春期 午前 問44
- ICカードとPINを用いた利用者認証における適切な運用はどれか。2016年度 秋期 午前 問40
最終更新:2026-08-25/解説・選択肢ごとの解説は資格暗記が独自に作成しています。問題文と選択肢の出典は上記のとおりです。