情報セキュリティマネジメント 令和元年度秋期午前問13

午前問13

インターネットバンキングでのMITB攻撃による不正送金について、対策として用いられるトランザクション署名の説明はどれか。
携帯端末からの送金取引の場合、金融機関から携帯端末の登録メールアドレスに送金用のワンタイムパスワードを送信する。
特定認証業務の認定を受けた認証局が署名したディジタル証明書をインターネットバンキングでの利用者認証に用いることによって、ログインパスワードが漏えいした際の不正ログインを防止する。
利用者が送金取引時に、送金処理を行うPCとは別のデバイスに振込先口座番号などの取引情報を入力して表示された値をインターネットバンキングに送信する。
ログイン時に、送金処理を行うPCとは別のデバイスによって、一定時間だけ有効なログイン用のワンタイムパスワードを算出し、インターネットバンキングに送信する。
『情報処理過去問.com』からiPhoneアプリがリリースされました!!

正解

解説

トランザクション署名は、インターネットバンキングなどにおいて、ネットを介さない安全性の高いハードウェア・トークンを認証情報として使用して、MITB攻撃の被害を食い止めるために効果的です。
スポンサーリンク







シェアする

  • このエントリーをはてなブックマークに追加

フォローする