ワンタイムパスワードに関する記述中のa,bに入れる字句の適切な組合せはどれか。 利用者は,トークンと呼ばれる装置などを用いて生成された[ a ]のパスワードを使って認証を受ける。このパスワードをワンタイムパスワードと呼び,これを利用することで,パスワードの漏えいによる[ b ]のリスクを低減することができる。
- ア| a | b | |---|---| | 固定 | DoS攻撃 |
- イ| a | b | |---|---| | 固定 | なりすまし |
- ウ| a | b | |---|---| | 使い捨て | DoS攻撃 |
- エ| a | b | |---|---| | 使い捨て | なりすまし |
正解と解説を見る
正解
エ | a | b | |---|---| | 使い捨て | なりすまし |
正解は「使い捨て / なりすまし」である。ワンタイムパスワードは、トークンなどによって毎回異なる使い捨て(a)のパスワードを生成し、一度使用すると無効になる仕組みであり、これにより他人が同じパスワードを盗用して不正にログインする、すなわちなりすまし(b)による被害のリスクを低減できる。「固定」のパスワードでは同じ値を繰り返し使うため漏えい時の対策にはならず、ワンタイムパスワードの本質と矛盾する。またDoS攻撃はサービスを機能停止させる攻撃であり、パスワードの使い捨て化とは直接関係しないため、bにDoS攻撃を選ぶ選択肢は誤りである。