リスクベース認証

リスクベース認証は,利用者がアクセスしてきた際の利用環境や行動パターン(接続元IPアドレス,地理的位置,利用端末,ブラウザ,アクセス時間帯など)をリアルタイムに分析し,普段と異なる不審な兆候や高いリスクが検知された場合にのみ,追加の認証(ワンタイムパスワードや秘密の質問など)を動的に要求する認証方式です。 ICカードとパスワードを併用する方式は多要素認証(二要素認証)の説明です。 指紋や静脈などの生体情報を用いて認証を行う方式は生体認証(バイオメトリクス認証)です。 あらかじめ登録した複数の画像の中から指定されたものを選択する方式は画像認証(ピクチャ認証)です。

リスクベース認証に該当するものはどれか。

出典情報セキュリティマネジメント試験 科目A・B サンプル問題 科目A 問24
ア
インターネットバンキングでの取引において,取引の都度,乱数表の指定したマス目にある英数字を入力させて認証する。
イ
全てのアクセスに対し,トークンで生成されたワンタイムパスワードを入力させて認証する。
ウ
利用者の IP アドレスなどの環境を分析し,いつもと異なるネットワークからのアクセスに対して追加の認証を行う。
エ
利用者の記憶,持ち物,身体の特徴のうち,必ず二つ以上の方式を組み合わせて認証する。