情報セキュリティマネジメント
テクノロジ系
CAPTCHAの目的として適切なものはどれか。
1.
通信を暗号化すること
2.
自動プログラム(ボット)と人間を区別してボットによる不正操作を防ぐこと
✓ 正解
3.
パスワードの強度を確認すること
4.
二要素認証を実現すること
📝 解説
Webサイトの登録画面などで、ぐにゃぐにゃに曲がった文字を入力させられたり、「信号機の画像を選んでください」と言われた経験はありませんか?あれがCAPTCHAです!目的は、相手が「血の通った人間」なのか「悪意ある自動プログラム(ボット)」なのかを見分けることです。例えるなら、ライブ会場の入り口で行われる「本人確認」のようなものですね。人間なら看板の文字を読んで正しく判断できますが、コンピュータプログラムにとっては、画像の意味を理解して操作するのは意外と難しい作業なんです。これによって、ボットによる大量のアカウント自動作成や、パスワードを総当たりで試す攻撃を入り口でシャットアウトできます。つまり、人間には簡単だけど機械には難しい課題を出すことで、サイトの安全を守っているというわけですね。