ログイン機能をもつWebサイトに対する、パスワードの盗聴と総当たり攻撃へのそれぞれの対策の組合せとして、最も適切なものはどれか。
盗聴は通信暗号化、総当たりは試行回数制限で防ぐ
| パスワードの盗聴 | 総当たり攻撃 | |
|---|---|---|
| ア | 暗号化された通信でパスワードを送信する。 | シングルサインオンを利用する。 |
| イ | 暗号化された通信でパスワードを送信する。 | パスワードの入力試行回数を制限する。 |
| ウ | 推測が難しい文字列をパスワードに設定する。 | シングルサインオンを利用する。 |
| エ | 推測が難しい文字列をパスワードに設定する。 | パスワードの入力試行回数を制限する。 |
選択肢
- ア暗号化された通信でパスワードを送信する。/シングルサインオンを利用する。
- イ暗号化された通信でパスワードを送信する。/パスワードの入力試行回数を制限する。
- ウ推測が難しい文字列をパスワードに設定する。/シングルサインオンを利用する。
- エ推測が難しい文字列をパスワードに設定する。/パスワードの入力試行回数を制限する。
正解と解説
正解:イ 暗号化された通信でパスワードを送信する。/パスワードの入力試行回数を制限する。
盗聴は通信の途中でパスワードを読み取られる攻撃なので、通信路を暗号化して中身を読めなくすることが直接の対策になる。総当たり攻撃は考えられる文字列を次々と試す攻撃なので、一定回数続けて失敗したらアカウントを一時的に締め出すなど、試行回数を制限することが有効である。両者を組み合わせた選択が適切となる。
選択肢ごとの解説
- アシングルサインオンは認証の一元化であり、総当たり攻撃を防ぐ手段ではない。
- イ正しい。通信の暗号化で盗聴を防ぎ、試行回数制限で総当たりを封じる。
- ウ強いパスワードは推測対策として有効だが、盗聴された時点で内容は読まれてしまう。
- エ総当たり対策は妥当だが、盗聴対策としては通信の暗号化が本筋である。
同じ分野の他の問題
- バイオメトリクス認証に関する次の記述中のa、bに入れる字句の適切な組合せはどれか。 バイオメトリクス認証を利用したシステ…2026年度 秋期 問80
- インターネットバンキングなどのWebサイトで利用されているリスクベース認証の例として、適切なものはどれか。2026年度 秋期 問71
- 個人の認証に用いる要素を、知識、所有物及びバイオメトリクスの三つに分類したとき、所有物を要素として用いた認証の例はどれか…2025年度 秋期 問100
- バイオメトリクス認証の他人受入率と本人拒否率に関する次の記述中のa、bに入れる字句の適切な組合せはどれか。 バイオメトリ…2025年度 秋期 問69
- システムの利用者認証に関する記述のうち、適切なものはどれか。2024年度 秋期 問89
最終更新:2026-08-25/解説・選択肢ごとの解説は資格暗記が独自に作成しています。問題文と選択肢の出典は上記のとおりです。