IPA過去問ドリル

平成26年度 春期 応用情報技術者試験 午前 問38

テクノロジ/セキュリティ

チャレンジレスポンス認証方式の特徴として,適切なものはどれか。

出典:平成26年度 春期 応用情報技術者試験 午前 問38

正解:エ

解説

チャレンジレスポンス認証方式は,サーバが毎回異なるランダムなデータ(チャレンジ)をクライアントに送り,クライアント側でパスワードとそのチャレンジを演算した結果(レスポンス)を返送して認証する方式であり,パスワードそのものやその暗号文をネットワーク上に流さないことが特徴である。

選択肢ごとの解説

  • 誤り。SSLで固定パスワードを暗号化して送る方式は,チャレンジレスポンス方式ではなく単純な暗号化通信によるパスワード認証である。
  • 誤り。端末のシリアル番号を秘密鍵で暗号化して送信する方式は,チャレンジレスポンス方式の特徴ではない。
  • 誤り。トークンが表示する毎回異なるデータをそのままパスワードとして送るのは,ワンタイムパスワード方式の説明である。
  • 正しい。クライアント側でパスワードとサーバから送られたランダムなデータを演算し,その結果だけを送信することで,パスワード自体を送らずに認証できる。
応用情報技術者の過去問を演習モードで解く