WebAuthnのフィッシング耐性

WebAuthnの資格情報はRelying Partyと結び付く。ブラウザと認証器がサイトの識別情報を検証するため、偽サイトで同じ資格情報を使わせにくい。 サイト共通鍵を使う仕組みではない。 メールOTPはWebAuthnの中核ではない。 URLへのパスワード付加は危険であり行わない。 参考資料: https://www.w3.org/TR/webauthn-2/

WebAuthnを用いる認証が偽サイトへの認証情報の流用を抑えられる主な理由はどれか。

出典IT資格ラボ作成・2026年SC午前Ⅱ予想問題
同じ共通鍵を全サイトで使うから
ワンタイムパスワードをメールで送るから
認証操作がRP IDやオリジンに結び付けられ、異なるサイトでは同じ資格情報を使えないから
利用者のパスワードをブラウザのURLに付加するから