2024年(令和6年) 秋期 情報処理安全確保支援士試験 午前 問7

あるIdp(Identify Provider)は、パスキー(Passkey)認証をサポートしており、利用者Aは、このIdpのFIDO認証器として、自分のスマートフォンの生体認証機能を登録してある。 また、WebサーバBは、このIdpを使ってログインが可能である。 利用者AのWebブラウザからWebサーバBにアクセスする際、利用者Aの生体情報を受信するもの、受信しないものの組合せのうち、適切なものはどれか。

利用者AのWebブラウザ WebサーバB Idp
受信しない 受信しない 受信しない
受信しない 受信する 受信する
受信する 受信しない 受信しない
受信する 受信する 受信する


答え ア


解説
FIDO(Fast Identity Online)認証器とは、パスワードを使わずにオンラインサービスを利用する際に、より安全かつ簡単に認証を行うことができる新しい認証方式で、この問題ではスマートフォンの(指紋や顔などの)生体認証機能を利用します。 この生体認証の処理を行うのはスマートフォンの生体認証機能であり、Webブラウザは、WebサーバーやIdpではないの利用者の生体情報を送る必要がありません。

利用者AのWebブラウザ WebサーバB Idp
受信しない 受信しない 受信しない


キーワード
・Idp

キーワードの解説

戻る 一覧へ 次へ