技術士第一次試験 専門科目情報工学部門 R06

問題 32 / 35

出典: 令和6年度技術士第一次試験問題[専門科目情報工学部門] III-32

アメリカ国立標準技術研究所(NIST) が定める、デジタルアイデンティティガイドライン(SP800-63B-4) において、パスワードの取扱いに関する認証者(サービス提供者) への要求として、最も不適切なものはどれか。

パスワードの長さが少なくとも8文字であることを要求しなければならない。
パスワードには通常の文字に加えて, Unicode文字も受け入れる必要がある。
パスワードを定期的に変更することを利用者に求めなければならない。
パスワードを設定及び変更するときには、頻繁に使用される、予期される、又は侵害されていることが知られている値を含むブロックリストと比較しなければならない。
パスワードマネージャーの使用を許可しなければならない。

当サイトでは、ユーザー体験の向上を目的としてCookieを使用しています。サイトの利用を継続することで、Cookieの使用に同意したものとみなされます。