リスクベース認証の仕組み

リスクベース認証は,利用者のアクセス元IPアドレス,位置情報,端末環境などのコンテキスト情報を分析し,通常と異なるリスクが高いと判定されたアクセスにのみ追加認証(ワンタイムパスワード等)を要求する仕組みです。 乱数表を用いたマトリクス認証は,固定的なワンタイムパスワードの一種です。 すべてのアクセスに対して一律にワンタイムパスワードを求めるのは通常の二要素認証です。 記憶・所持・生体から常に2つ以上組み合わせるのは一般的な多要素認証(MFA)の定義です。

リスクベース認証に該当するものはどれか。

出典令和元年度 秋期 情報セキュリティマネジメント試験 午前 問24
ア
インターネットバンキングでの取引において,取引の都度,乱数表の指定したマス目にある英数字を入力させて認証する。
イ
全てのアクセスに対し,トークンで生成されたワンタイムパスワードを入力させて認証する。
ウ
利用者のIPアドレスなどの環境を分析し,いつもと異なるネットワークからのアクセスに対して追加の認証を行う。
エ
利用者の記憶,持ち物,身体の特徴のうち,必ず二つ以上の方式を組み合わせて認証する。