R3秋  午後2  問1  設問5(2) i, j, kについて

ゆーぼさん  
(No.1)
お世話になっております。
当該設問で、i=Kサービス  j=アカウントを削除  k=アカウントを無効化
とありますが、各利用者毎にアカウントを作成するという旨はどこにも記載が無く、
クラウドに移行する前のDシステムでは各協力会社毎にアカウントを発行していた旨が記載されている為、
「各会社=1個のアカウント」の前提で解答する物だと考えておりました。

よって、アカウント自体は共有の物である為に削除等はできず、
登録した認証器を解除/無効化して運用する物だという認識で、
i=退職者が所属する会社  j=認証器の登録を解除  k=当該認証器を無効化、
と解答したのですが上記公式解答の通りでした。

公式解答のアカウントは各利用者が持っているという前提の根拠となる文言は、
ありましたでしょうか。

よろしくお願いいたします。

つきましては、
2024.09.13 12:23
pixさん 
SC ダイヤモンドマイスター
(No.2)
P10 表5 FIDO認証器の仕組み
[
    認証器:スマートフォン
    複数利用者による認証器の共有:できない
,
    認証器:USB接続外部認証器
    複数利用者による認証器の共有:できない
]
とあります。
また、スマートフォンは生体認証を利用するので、アカウントは各利用者分存在していると
考えられます。
2024.09.14 07:39
ゆーぼさん  
(No.3)
pix様、お世話になっております。
ご回答いただきありがとうございます。

1つの認証器自体を複数利用者で共有できない事は読み取れたのですが、
1つのアカウントに対し複数の認証器を紐づける事を否定する根拠が、
問題文中にはなかったように思われました。

旧来のFIDOでは1アカウント=1認証器が紐づいていたと思われますが、
現在のFIDO2(出題年のR3時点でも既に)では1アカウントに複数の認証器を紐づける実装が可能だった認識です。
実際にApple等ではIDが共通であれば複数のデバイスでFIDO認証を実施可能だったと記憶しております。

私の勉強不足・認識違いの可能性もありますが...
2024.09.14 10:17
float演算2級さん 
(No.4)
確かにコレ、問題文が前提としてるFIDOの要件がちょいと古い。
アプリやらの〇〇Authenticator系はアカウントから紐付けを解除できる仕組みもあるし。
うちで使ってる地銀の認証用トークン、実装はWebAuthnかな?、
1対多の紐付け→紛失したら登録解除みたいな運用は多いよね。
までも、6割取れれば言いわけだし、あんま完璧主義にならず。
2024.09.23 23:02

返信投稿用フォーム

スパム防止のためにスレッド作成日から30日経過したスレッドへの投稿はできません。

その他のスレッド


Pagetop