MITB攻撃対策としてのトランザクション署名

トランザクション署名は,送金先口座番号や金額などの取引データを別の専用端末に入力して署名(ワンタイムコード)を生成し,MITB攻撃による取引内容の改ざんを検知・防止する仕組みです。 メールによるワンタイムパスワード送信は一般的な2段階認証ですが,取引内容に連動したトランザクション署名ではありません。 認証局発行のディジタル証明書によるクライアント認証は,ログイン認証の強化策です。 時間同期型のワンタイムパスワードはログイン認証や一般的な認証強化であり,取引データと紐付いていません。

インターネットバンキングでのMITB攻撃による不正送金について,対策として用いられるトランザクション署名の説明はどれか。

出典令和元年度 秋期 情報セキュリティマネジメント試験 午前 問13
ア
携帯端末からの送金取引の場合,金融機関から携帯端末の登録メールアドレスに送金用のワンタイムパスワードを送信する。
イ
特定認証業務の認定を受けた認証局が署名したディジタル証明書をインターネットバンキングでの利用者認証に用いることによって,ログインパスワードが漏えいした際の不正ログインを防止する。
ウ
利用者が送金取引時に,送金処理を行うPCとは別のデバイスに振込先口座番号などの取引情報を入力して表示された値をインターネットバンキングに送信する。
エ
ログイン時に,送金処理を行うPCとは別のデバイスによって,一定時間だけ有効なログイン用のワンタイムパスワードを算出し,インターネットバンキングに送信する。