平成26年度 秋期38テクノロジ系

基本情報 平成26年度 秋期 問38:テクノロジ系に関する問題

ICカードと PIN を用いた利用者認証における適切な運用はどれか。

  • a1IC カードによって個々の利用者を識別できるので, 管理負荷を軽減するために全 利用者に共通の PIN を設定する。
  • b1IC カードの表面に刻印してある数字情報を組み合わせて, PIN を設定する。
  • cIC カード紛失時には, 新たな IC カードを発行し, PIN を再設定した後で, 紛失 した IC カードの失効処理を行う。
  • dICカードを配送する場合には, PIN を同封せず, 別経路で利用者に知らせる。正答
正答:DICカードを配送する場合には, PIN を同封せず, 別経路で利用者に知らせる。

AI解説(初心者・標準・上級)

理解度に合わせて3レベルの解説を無料で読めます。

初心者向けまずはここから。やさしく要点を解説

答えは d「ICカードを送るときはPINを同封せず、別の方法で知らせる」です。

ICカードは“鍵”、PIN(暗証番号)は“鍵を回すための合言葉”。両方そろえば誰でも入れてしまいます。

だから一緒の封筒に入れて送ると、もし配達途中で盗まれたら一発でアウト。鍵と合言葉は別の経路で渡すのが鉄則です。

👉 覚え方:「鍵と暗証番号は別便で」。

ほかの選択肢:a 全員同じPIN=意味なし/b カード表面の数字でPIN=丸見えで危険/c 紛失時の順序が逆=先に失効処理しないと悪用される。

標準試験対策の基準レベル

なぜこれが正解か

正解は d。ICカード(所有要素)とPIN(記憶要素)の2要素認証は、両方が同時に第三者に渡らないことが安全性の前提。配送時にPINを同封すると2要素が1経路で漏えいするため、別経路(郵送+電話/メール等)で通知するのが適切。

各選択肢の解説

  • a 誤り:全利用者共通PINは、誰でもなりすませる状態となり認証の意味を失う。
  • b 誤り:カード表面の刻印情報は紛失時に第三者が容易に取得可能。PINの強度を満たさない。
  • c 誤り:紛失時はまず「失効処理」を最優先で行い、その後に新カード発行・PIN再設定が正しい順序。失効が遅れると不正利用される。

覚え方・ひっかけ注意

2要素認証の鉄則は「異なる種類(所有・記憶・生体)を、異なる経路で扱う」。「紛失したら即失効」「鍵と暗証番号は別便」をセットで暗記。

上級誤答論破・背景理論まで深掘り

理論的背景

認証要素は「Something you have(所有:ICカード/トークン)」「Something you know(記憶:PIN/パスワード)」「Something you are(生体:指紋/顔)」の3分類。NIST SP 800-63B(Digital Identity Guidelines)はAAL(Authenticator Assurance Level)1〜3を定め、AAL2以上は2要素必須。要素の独立性(1要素の漏えいが他要素に影響しない)が安全性の根幹。

実務での使われ方

金融機関のキャッシュカード・マイナンバーカード・社員証で2要素運用が一般化。PIN通知は親展・書留・電話自動応答・専用Webサイトのいずれかで分離経路化する。紛失時は失効リスト(CRL:Certificate Revocation List)またはOCSP(Online Certificate Status Protocol)で即時失効する設計が望ましい。

試験での位置づけ

情報セキュリティ分野の頻出論点。基本情報では運用ルール、応用情報・情報処理安全確保支援士ではFIDO2・WebAuthn・パスキー等の最新トレンドや、PINロックアウト(連続失敗で凍結)・チャレンジレスポンス方式まで踏み込んだ出題が増加。

選択肢の発展補足

  • 共通PIN(a)は「Knowledge-Based Authentication」の設計失敗例として典型。
  • カード刻印(b)は「ショルダーハッキング・スキミング」の標的になる。
  • 紛失時の正しい順序(c)は「失効→再発行→PIN再設定→利用者通知」。インシデントレスポンスの観点では「Containment(封じ込め)→Eradication→Recovery」のフレームに対応する。
出典・引用について

出典:IPA(情報処理推進機構)公式 基本情報技術者試験 平成26年度 秋期38/ 公的機関配布資料につき出典明記の上引用。解説は合格ナビによる独自AI解説です。

テクノロジ系の他の過去問

1
テクノロジ系
2
テクノロジ系
3
テクノロジ系
4
テクノロジ系
5
テクノロジ系

あなたの弱点を診断して、合格までの最短ルートを

この分野を連続演習し、AIがあなたの弱点を分析。合格ナビなら基本情報の過去問を解きながら学べます。