2要素認証に関するネットワークスペシャリスト試験
承知しました ✅
ここでは 2要素認証(Two-Factor Authentication, 2FA) をテーマに、ネットワークスペシャリスト試験を意識した問題を 10問セット で作成します。
---
2要素認証をテーマとした問題(10問)
---
■ 問題1
2要素認証の基本的な考え方として最も適切なものはどれか。
A. 同じ要素を2回利用する認証
B. 異なる認証要素を2種類組み合わせる認証
C. 生体認証のみを用いた認証
D. 暗号化アルゴリズムを2種類同時に利用する認証
正解:B
解説:2要素認証は、知識・所有物・生体の3要素のうち、異なる2つを組み合わせることでセキュリティを強化する方式。
---
■ 問題2(穴埋め)
2要素認証は、認証の三要素である 知識・所有物・________ のうち、2つを組み合わせる方式である。
解答:生体
---
■ 問題3
次のうち、2要素認証に該当するものはどれか。
A. パスワード+PINコード
B. 指紋認証+静脈認証
C. パスワード+スマートフォン認証アプリ
D. 秘密の質問+パスワード
正解:C
解説:AとDはいずれも「知識要素」のみ、Bは「生体要素」のみであり、Cだけが異なる要素(知識+所有物)の組み合わせ。
---
■ 問題4(誤文訂正)
「2要素認証は、同じ要素を二重に利用することでセキュリティを強化する方式である。」
→ 正しくは:2要素認証は 異なる種類の要素を組み合わせることでセキュリティを強化する方式 である。
---
■ 問題5
銀行のオンラインサービスで一般的に利用される2要素認証の例として正しいものはどれか。
A. パスワード+ワンタイムパスワード(トークン)
B. パスワード+秘密の質問
C. 指紋+静脈認証
D. CAPTCHA+パスワード
正解:A
---
■ 問題6(穴埋め)
Google Authenticatorなどのスマートフォンアプリを利用する認証方式は、2要素認証における ________ 要素に該当する。
解答:所有物
---
■ 問題7
2要素認証を導入する主な目的はどれか。
A. 認証処理の高速化
B. 利用者の可用性確保
C. 単一要素の漏洩による不正アクセスを防ぐ
D. 通信の暗号化強度を高める
正解:C
---
■ 問題8(短文解析)
「ID+パスワードのみの認証」に比べて、2要素認証がセキュリティを高める理由を簡潔に説明せよ。
解答例:パスワードが漏洩しても、所有物や生体認証など別の要素が必要になるため、不正ログインが困難になる。
---
■ 問題9
2要素認証を利用していても攻撃者に突破される可能性がある代表的な攻撃はどれか。
A. ブルートフォース攻撃
B. フィッシング攻撃
C. DoS攻撃
D. SQLインジェクション
正解:B
解説:フィッシングでは利用者が正規サイトと思い込み、ワンタイムパスワードなどを入力してしまうことで突破されることがある。
---
■ 問題10
多要素認証との違いとして正しいものはどれか。
A. 2要素認証は必ず知識+所有物を利用し、多要素認証は自由に要素を選ぶ。
B. 2要素認証は2種類の要素を組み合わせ、多要素認証は2種類以上を組み合わせる。
C. 2要素認証は生体認証を必須とする。
D. 両者に違いはない。
正解:B
---
✅ これで 2要素認証をテーマとしたネットワークスペシャリスト試験問題10問 が完成しました。
👉 続けて「多要素認証(MFA)」や「ワンタイムパスワード」「フィッシング耐性認証(FIDO2など)」をテーマに掘り下げましょうか?
コメント
コメントを投稿