IPA過去問ドリル

平成31年度 春期 情報セキュリティマネジメント試験 午前 問21

テクノロジ/セキュリティ

Webサイトで利用されるCAPTCHAに該当するものはどれか。

出典:平成31年度 春期 情報セキュリティマネジメント試験 午前 問21

正解:ア

解説

CAPTCHAは,Webサイトへのアクセスが人間によるものか,機械的なプログラム(ボット)によるものかを判別するために,人には比較的容易だがプログラムには判別が難しい応答を求め,その応答を分析する仕組みです。歪んだ文字列の読み取りや画像選択などが代表例です。

選択肢ごとの解説

  • 正しい。人からのアクセスであることを確認するため応答を求め,その応答を分析する仕組みは,CAPTCHAの説明です。
  • 誤り。入力文字列をプレースホルダに割り当ててSQL文を組み立てる仕組みは,SQLインジェクション対策のプレースホルダ(バインド機構)の説明です。
  • 誤り。一定時間ごとに異なるパスワードを要求する仕組みは,ワンタイムパスワードの説明です。
  • 誤り。Webサイト側で生成した乱数を鍵として利用者側でパスワードを暗号化する仕組みは,チャレンジレスポンス認証の説明です。
情報セキュリティマネジメントの過去問を演習モードで解く