修了試験 2020-06-14実施分 基本情報技術者試験 問38
Webシステムのパスワードを忘れたときの利用者認証において合い言葉を使用する場合,合い言葉が一致した後の処理のうち,情報セキュリティ上,最も適切なものはどれか。
正答2
解説
正解はイ。 既に登録済みの利用者本人のメールアドレス宛てに,推測困難なURLを送ってパスワード再登録ページへ誘導する方式が最も安全である。 現パスワードをそのまま送る方式や,新たに入力させたメールアドレス宛てに送る方式はなりすましや漏えいのリスクがある。まとめて解く
修了試験 2020-06-14実施分を通しで解く(80問)→