MITB攻撃に有効なトランザクション署名

MITB は利用者のブラウザ内部で送金先や金額などを改ざんする。利用者が入力した取引内容と金融機関が受信した内容をトランザクション署名で結び付けて検証すれば,改ざんを検知できる。 EV SSL サーバ証明書は接続先サーバの正当性確認には役立つが,正規サイトへの接続後にブラウザ内で行われる改ざんを防げない。 ワンタイムパスワードだけでは,認証後のブラウザ内で送金情報を改ざんする攻撃を防げない。 SSL と TLS の呼称を切り替えるだけでは,端末内のマルウェアによる改ざんへの対策にならない。

インターネットバンキングの利用時に被害をもたらす MITB (Man-in-the-Browser) 攻撃に有効なインターネットバンクでの対策はどれか。

出典令和4年度 春期 情報処理安全確保支援士試験 午前Ⅱ 問11
インターネットバンキングでの送金時に接続する Web サイトの正当性を利用者が確認できるよう,EV SSL サーバ証明書を採用する。
インターネットバンキングでの送金時に利用者が入力した情報と,金融機関が受信した情報とに差異がないことを検証できるよう,トランザクション署名を利用する。
インターネットバンキングでのログイン認証において,一定時間ごとに自動的に新しいパスワードに変更されるワンタイムパスワードを導入する。
インターネットバンキング利用時の通信を SSL ではなく TLS を利用して暗号化するように Web サイトを設定する。