ITパスポート試験/テクノロジ系
認証技術とアクセス管理の四択問題と解説
難易度 2/5
問題
認可(Authorization)の説明として、適切なものはどれか。
- ア.アクセスしてきた利用者が本人であることを確認すること
- イ.利用者に対して、どの資源にどこまでアクセスしてよいかという権限を与えること正解
- ウ.利用者が行った操作の履歴を記録し、後から追跡できるようにすること
- エ.通信内容を第三者に読み取られないよう変換すること
解説
認証と認可は必ずセットで問われるので、順番で区別すると確実です。まず「誰か」を確かめ(認証)、次に「何をしてよいか」を決める(認可)という流れになります。
イが正解。認可は、認証済みの利用者に対してアクセス権限を与える処理です。
アが誤り:これは**認証(Authentication)**の説明です。IDとパスワードの照合、生体認証などがこれにあたります。
ウが誤り:これは**アカウンティング(証跡管理)**の説明です。認証・認可と合わせて AAA と呼ばれます。
エが誤り:これは暗号化の説明です。
同じ利用者でも、認証は1度きり、認可は資源ごとに判断されるという違いも押さえておくとよいでしょう。
この論点を、確信度つきで繰り返し演習できます。
間違えた論点は記録され、次に解くべき問題として戻ってきます。
同じ分野の問題
- システムの信頼性と稼働率稼働率が0.9である装置を2台直列に接続してシステムを構成した。このシステム全体の稼働率はいくらか。なお、直列とは、2台のうち1台でも停止するとシステム全体が停止する構成をいう。
- 2進数と基数変換2進数 1011 を10進数で表したものはどれか。
- 暗号化と電子署名公開鍵暗号方式を用いて、送信者Aが受信者Bに対して、B以外には読めない文書を送りたい。Aが暗号化に使用する鍵はどれか。
- 情報セキュリティの3要素情報セキュリティの3要素のうち、「完全性(Integrity)」の説明として適切なものはどれか。
- データベースの設計と正規化関係データベースにおいて、表の中から条件を満たす行だけを取り出す操作はどれか。
- 脅威と攻撃の手口フィッシングの説明として、適切なものはどれか。
テクノロジ系のほかの論点
2進数と基数変換・論理演算・確率・統計と情報量・アルゴリズムとデータ構造・プログラミングとプログラム言語・コンピュータの構成要素・記憶装置と記憶階層・OSとファイルシステム・ヒューマンインタフェースとマルチメディア・データベースの設計と正規化・SQLとトランザクション・ネットワークの構成とプロトコル・IPアドレスとDNS・情報セキュリティの3要素・脅威と攻撃の手口・暗号化と電子署名・認証技術とアクセス管理・情報セキュリティマネジメント・システムの信頼性と稼働率
テクノロジ系の演習へ