Web システムのパスワードを忘れたときの利用者認証において合い言葉を使用する場合,合い言葉が一致した後の処理のうち,セキュリティ上最も適切なものはどれか。
あらかじめ登録された利用者のメールアドレス宛てに,現パスワードを送信する。
あらかじめ登録された利用者のメールアドレス宛てに,パスワード再登録用ページへアクセスするための,推測困難な URL を送信する。
新たにメールアドレスを入力させ,そのメールアドレス宛てに,現パスワードを送信する。
新たにメールアドレスを入力させ,そのメールアドレス宛てに,パスワード再登録用ページへアクセスするための,推測困難な URL を送信する。
パスワードを忘れた場合の再設定では,第三者にパスワードを知られないようにする必要があります。あらかじめ登録された利用者のメールアドレス宛てに,推測困難な URL を送信してパスワード再登録用ページへ誘導する方法が最も適切です。現パスワードをそのまま送信する方法(ア,ウ)は漏えいのおそれがあり,新たにメールアドレスを入力させる方法(ウ,エ)は第三者が他人のメールアドレスを入力できてしまうため不適切です。よって,正解は「イ」です。