ユーザーおよびセキュリティの管理20

パスワードポリシーのパラメータのうち、現行パスワードを再利用できるようになるまでの変更回数を指定するものはどれですか。

APASSWORD_LIFE_TIME
BPASSWORD_GRACE_TIME
CPASSWORD_REUSE_MAX
DPASSWORD_REUSE_TIME
EPASSWORD_LOCK_TIME
解説正答:C

現行パスワードを再利用できるようになるまでの 変更回数 を指定するのは PASSWORD_REUSE_MAX です。
パスワード関連パラメータの比較:

パラメータ制御する内容
PASSWORD_LIFE_TIME同じパスワードを使用できる期間
PASSWORD_GRACE_TIME有効期限切れ後、警告が出てから猶予される期間
PASSWORD_REUSE_MAX同じパスワードを再利用できるまでに必要な 変更回数
PASSWORD_REUSE_TIME同じパスワードを再利用できるまでに必要な経過 期間
PASSWORD_LOCK_TIMEログイン失敗の規定回数超過後、アカウントがロックされる期間

ポイント:

  • 紛らわしいのが PASSWORD_REUSE_MAX(回数)と PASSWORD_REUSE_TIME(日数)です。問題文の「変更回数」というキーワードが PASSWORD_REUSE_MAX に対応します。「再利用できるようになるまでの 期間」を問われた場合は PASSWORD_REUSE_TIME が正解になります。
  • この2つは併用も可能で、「指定回数を変更し、かつ指定日数が経過するまで再利用不可」といった運用ができます。

したがって、Cが正解となります。