情報処理安全確保支援士令和3年春午後Ⅰ問1

設問1
(1)S認証モジュールの改修よりも早期に多要素認証を実現できる
 →「S認証モジュールの改修よりも」がなかなか書けないなぁ
(2)Tサービス側の障害などで、Sサービスが利用できなくなること
→ここは大丈夫
(3)aアbイcウ
(4)え
→図にめちゃくちゃ書いてありました「認証、顕現付与の確認」

設問2
(1)dウeア
→ちゃんと読めば問題なし
(2)アップロード:攻撃者、ダウンロード:攻撃者
→誰が認可コードを受け取っているかは絵に書いてあるな
(3)β:いγ:か
→中身は置いといて、勘でいけそう
※ちなみにRFC 6749はOauthぽい

設問3
(1)エ
(2)TサービスとSサービスのID連携改修後に新規登録したS会員

設問4
Sサービス内に初回に登録されたT-IDと、Tサービスから取得したT-IDが一致するか確認して認証する
→補足に答え書いているパターン

この記事が気に入ったらサポートをしてみませんか?