あるIdp(Identify Provider)は、パスキー(Passkey)認証をサポートしており、利用者Aは、このIdpのFIDO認証器として、自分のスマートフォンの生体認証機能を登録してある。 また、WebサーバBは、このIdpを使ってログインが可能である。 利用者AのWebブラウザからWebサーバBにアクセスする際、利用者Aの生体情報を受信するもの、受信しないものの組合せのうち、適切なものはどれか。
| 利用者AのWebブラウザ | WebサーバB | Idp | |
| ア | 受信しない | 受信しない | 受信しない |
| イ | 受信しない | 受信する | 受信する |
| ウ | 受信する | 受信しない | 受信しない |
| エ | 受信する | 受信する | 受信する |
答え ア
【解説】
FIDO(Fast Identity Online)認証器とは、パスワードを使わずにオンラインサービスを利用する際に、より安全かつ簡単に認証を行うことができる新しい認証方式で、この問題ではスマートフォンの(指紋や顔などの)生体認証機能を利用します。
この生体認証の処理を行うのはスマートフォンの生体認証機能であり、Webブラウザは、WebサーバーやIdpではないの利用者の生体情報を送る必要がありません。
| 利用者AのWebブラウザ | WebサーバB | Idp | |
| ア | 受信しない | 受信しない | 受信しない |
【キーワード】
・Idp