FIDO UAF 1.1に基づく認証

FIDO UAF では、端末内の生体認証などで利用者を確認し、その結果を端末内の秘密鍵による署名で認証サーバへ証明します。生体情報と秘密鍵を端末外へ送らない点が重要です。 ア:トークンが表示する値を送る方式はワンタイムパスワード認証であり、FIDO UAFの公開鍵認証ではありません。 イ:顔認証で端末利用者を確認し、端末内の秘密鍵で署名する処理はFIDO UAFの認証モデルに合致します。 ウ:キャッシュカードからクライアント証明書を読み出して送る処理は、証明書を用いる従来型のクライアント認証です。 エ:指紋情報そのものをサーバへ送信すると、生体情報を端末内に保持するFIDO UAFの原則に反します。

認証処理のうち、FIDO (Fast IDentity Online) UAF (Universal Authentication Framework) 1.1に基づいたものはどれか。

出典令和元年度 秋期 情報処理安全確保支援士試験 午前Ⅱ 問1
ア
SaaS接続時の認証において、PINコードとトークンが表示したワンタイムパスワードとをPCから認証サーバに送信した。
イ
SaaS接続時の認証において、スマートフォンで顔認証を行った後、スマートフォン内の秘密鍵でデジタル署名を生成して、そのデジタル署名を認証サーバに送信した。
ウ
インターネットバンキング接続時の認証において、PCに接続されたカードリーダを使って、利用者のキャッシュカードからクライアント証明書を読み取って、そのクライアント証明書を認証サーバに送信した。
エ
インターネットバンキング接続時の認証において、スマートフォンを使い指紋情報を読み取って、その指紋情報を認証サーバに送信した。