BGP-4によるAS間経路制御とパス属性

3D セキュア 2.0(EMV 3-D セキュア)は,従来の静的パスワード入力(3D セキュア 1.0)の不便さを解消し,セキュリティとユーザビリティを両立させた本人認証規格です。「リスクベース認証」を導入しており,端末情報,位置情報,購入履歴,取引金額などを総合的に分析して不正リスクを自動判定します。低リスクと判定された大半の取引では追加認証なし(フリクションレス)で決済が完了し,高リスクと判断された場合にのみワンタイムパスワードや生体認証などの追加認証(チャレンジ認証)を要求します。したがって正解はイとなります。 各選択肢の解説は以下のとおりです。 パスワード再発行機能は 3D セキュアの機能ではなく,カード発行会社の会員サイトの機能です。 3D セキュア 2.0 はリスクに応じて認証を切り替える(リスクベース認証)ため,「情報にかかわらず」画一的にパスワードと生体認証を併用するわけではありません。 人間が操作していることの確認(CAPTCHA 等)ではなく,端末情報や取引パターン等の多面的なリスクスコア分析に基づいて判定します。

3D セキュア 2.0(EMV 3-D セキュア)は,オンラインショッピングにおけるクレジットカード決済時に,不正取引を防止するための本人認証サービスである。3D セキュア 2.0 で利用される本人認証の特徴はどれか。

出典令和6年度 春期 高度情報処理技術者試験 午前Ⅰ
ア
利用者がカード会社による本人認証に用いるパスワードを忘れた場合でも,安全にパスワードを再発行することができる。
イ
利用者の過去の取引履歴や決済に用いているデバイスの情報から不正利用や高リスクと判断される場合に,カード会社が追加の本人認証を行う。
ウ
利用者の過去の取引履歴や決済に用いているデバイスの情報にかかわらず,カード会社がパスワードと生体認証を併用した本人認証を行う。
エ
利用者の過去の取引履歴や決済に用いているデバイスの情報に加えて,操作しているのが人間であることを確認した上で,カード会社が追加の本人認証を行う。