ログイン
更新日:
用語解説
ログインは、利用者又は機器がシステムへ識別情報と認証情報を提示し、本人・正当な主体であることを確認された後、認証済みセッションを開始する処理です。
■ 試験で押さえるポイント
利用者IDを名乗る識別、パスワード・暗号鍵等で確かめる認証、認証後に許可操作を決める認可は別の処理で、ログイン成功が全権限を意味しません。
パスワードだけでなく、ICカード、FIDO、ワンタイムパスワード、生体情報等を単独又は複数要素で利用できます。
成功・失敗、時刻、対象、接続元、端末、MFA結果を監査し、試行制限と異常検知を行いますが、ログへパスワードや秘密値を記録しません。
■ 選択肢での判断ポイント
ID入力は識別、秘密等の確認は認証、その後の操作可否は認可です。ログインをパスワード入力だけに限定する説明は誤りです。
例: 社員番号で利用者を識別し、FIDO認証で本人を確認してセッションを発行し、認可規則で経理画面だけを許可する、という順に処理します。
音声で聞く
この用語に関連する過去問
令和4年度 ITパスポート試験 公開問題 問95
不正入手した認証情報の流用による攻撃手法の判別
令和4年度 ITパスポート試験 公開問題 問9
不正アクセス禁止法で規制される行為(識別符号の不正提供・不正利用)の判定
令和4年度 ITパスポート試験 公開問題 問37
IDとパスワードの照合によるアクセス制御(認証)の例
令和5年度 ITパスポート試験 公開問題 問57
IoTデバイスの耐タンパ性に該当する対策の判断
令和5年度 ITパスポート試験 公開問題 問29
コピープロテクト無効化プログラムの販売を規制する法律
令和6年度 ITパスポート試験 公開問題 問98
ランサムウェア
令和6年度 ITパスポート試験 公開問題 問89
PIN
令和7年度 ITパスポート試験 公開問題 問92
ランサムウェア被害を軽減するバックアップ
令和7年度 ITパスポート試験 公開問題 問66
関係データベースの抽出条件
令和8年度 ITパスポート試験 公開問題 問83
マルウェア感染防止策
令和8年度 ITパスポート試験 公開問題 問71
リスクベース認証
令和8年度 ITパスポート試験 公開問題 問63
ランサムウェア対策