リスクベース認証

リスクベース認証(Risk-Based Authentication / Adaptive Authentication)は,利用者がアクセスしてきた際の環境情報(アクセス元のIPアドレス,地理的位置,アクセス時刻,使用端末・OS・ブラウザ,過去の利用パターンなど)をリアルタイムに評価し,普段と異なる不審な兆候や高いリスクが検知された場合にのみ,合言葉の入力やワンタイムパスワード(SMS/メール認証など)による追加認証(ステップアップ認証)を動的に要求するセキュリティ機構です。通常の正規利用者には追加負担をかけず,不正アクセスのリスクが高い場面で厳格な本人確認を行えます。 パターン認証(画面ロック解除などで用いられるジェスチャー認証)の説明です。 サーバ証明書発行における「ドメイン認証(DV: Domain Validation)」の説明です。 CAPTCHA(キャプチャ)の説明です。人間とボット(自動プログラム)を区別するためのチューリングテスト技術です。

リスクベース認証の説明として,適切なものはどれか。

出典令和6年度 情報セキュリティマネジメント試験 科目A 問5
ア
機器の画面に表示された点を正しい順序に一筆書きでなぞった場合,認証が成功し,機器のロックが解除される。
イ
通常とは異なるIPアドレス,Webブラウザなどから認証要求があった場合に,追加の認証を行う。
ウ
認証局が,Webサイトへのサーバ証明書発行において,サーバ証明書に記載される組織のドメイン利用権,法的及び物理的実在性を確認する。
エ
ゆがんだ文字を含む画像を表示し,その文字が正しく入力された場合に認証が成功する。