CAPTCHA

CAPTCHA(Completely Automated Public Turing test to tell Computers and Humans Apart)は,Webフォーム等へのアクセス主体が「人間か,自動化されたコンピュータプログラム(ボット)か」を判別するためのチューリングテスト技術です。歪んだ文字の画像や特定の物体が写った画像の選択など,人間には容易に解けるがプログラムには解析が困難な課題を提示して応答させます。 秘密の質問に対する答えを入力させる方式は知識認証(合言葉認証)です。 携帯端末のSMS等に送信された一時的な暗証番号を入力させる方式はワンタイムパスワード認証です。 指紋や虹彩などの身体的特徴を読み取って本人確認を行う方式は生体認証です。

Web サイトで利用される CAPTCHA に該当するものはどれか。

出典情報セキュリティマネジメント試験 科目A・B サンプル問題 科目A 問25
ア
人からのアクセスであることを確認できるよう,アクセスした者に応答を求め, その応答を分析する仕組み
イ
不正な SQL 文をデータベースに送信しないよう,Web サーバに入力された文字列をプレースホルダに割り当てて SQL 文を組み立てる仕組み
ウ
利用者が本人であることを確認できるよう,Web サイトから一定時間ごとに異なるパスワードを要求する仕組み
エ
利用者が本人であることを確認できるよう,乱数を Web サイト側で生成して利用者に送り,利用者側でその乱数を鍵としてパスワードを暗号化し,Web サイトに送り返す仕組み