第2種情報処理技術者試験 | 2000年度 = 平成12年度・秋期 | 午前 | 問76 |
パスワードに対応するユーザIDのハッシュ値を登録しておき、認証時に入力されたユーザIDをハッシュ関数で変換し、登録パスワードと入力パスワードを比較する。 | |
パスワードをそのまま登録しておき、認証時に入力されたパスワードと登録内容をともにハッシュ関数で変換して比較する。 | |
パスワードをそのまま登録しておき、認証時に入力されたパスワードと比較する。 | |
パスワードをハッシュ値に変換して登録しておき、認証時に入力されたパスワードをハッシュ関数で変換して比較する。 |
解答 |
解説 |
ユーザIDを変換しても盗用防止にはなりません。 | |
パスワードをそのまま登録しておくと、盗用される危険性が高くなります。 | |
パスワードをそのまま登録しておくと、盗用される危険性が高くなります。 | |
パスワードをハッシュ値に変換して登録しておき、認証時に入力されたパスワードをハッシュ関数で変換して比較すると、不正アクセスによる登録パスワードの盗用防止策となります。 |