平成24年度 秋期 午前 問36
セキュリティ
シングルサインオンの説明
シングルサインオンの説明のうち,適切なものはどれか。
- アクッキーを使ったシングルサインオンの場合,サーバごとの認証情報を含んだクッキーをクライアントで生成し,各サーバ上で保存,管理する。
- イクッキーを使ったシングルサインオンの場合,認証対象のサーバを,異なるインターネットドメインに配置する必要がある。
- ウリバースプロキシを使ったシングルサインオンの場合,認証対象の Web サーバを,異なるインターネットドメインに配置する必要がある。
- エリバースプロキシを使ったシングルサインオンの場合,利用者認証においてパスワードの代わりにディジタル証明書を用いることができる。
答えと解説を見る
✓ これが正解エリバースプロキシを使ったシングルサインオンの場合,利用者認証においてパスワードの代わりにディジタル証明書を用いることができる。
解説
代理が認証を肩代わりする点が要点です。
シングルサインオンは、一度の認証で複数のサーバを使えるようにする仕組みです。この設問の四つの記述は、クッキーを使う方式と、リバースプロキシを使う方式に二つずつ割り振られています。ですから方式ごとに二つを並べ、どこがいじられているかを見比べるのが近道です。クッキーを使う方式では、認証を済ませたサーバが発行したクッキーを、各サーバが読んで本人と認めます。クッキーは発行元と同じドメインにしか送られないという性質があり、それがこの方式の効き方と限界を同時に決めています。リバースプロキシを使う方式では、利用者と各 Web サーバの間に代理を一台立て、すべての通信をそこに通します。認証はその代理が肩代わりしますから、認証のやり方を差し替えたいときは代理一台を変えるだけで全体に効きます。適切な記述は、利用者認証においてパスワードの代わりにデジタル証明書を用いることができる、というものです。背後のサーバには手を入れずに済みます。
ほかの選択肢はなぜ違うのか
- アクッキーを使ったシングルサインオンの場合…:サーバごとの認証情報を含んだクッキーをクライアントで生成し、各サーバ上で保存すると述べています。生成する側と保存する側が入れ替わっており、実際は発行元のサーバが作り、ブラウザが持ちます。
- イクッキーを使ったシングルサインオンの場合…:クッキーを使う場合に、認証対象のサーバを異なるドメインへ配置する必要があると述べています。クッキーは発行元と同じ宛先にしか送られないので、求められるのはむしろ同一ドメインへの配置です。
- ウリバースプロキシを使ったシングルサインオ…:代理を立てる場合に、認証対象の Web サーバを異なるドメインへ配置する必要があると述べています。この方式にはドメインの制約そのものが無く、同じでも異なっていても構いません。
この問題の用語
- 利用者認証使おうとしている相手が本人かどうかを確かめる仕組み。知っていること、持っているもの、身体の特徴などを手がかりにします。
- パスワード本人だけが知っているという前提で使う合言葉。他人に知られた時点で、本人確認の役目を果たさなくなります。
出典:平成24年度 秋期 応用情報技術者試験 午前 問36
同じ用語が出る問題
- 令和7年度 秋期 午前 問38:サイドチャネル攻撃に関する問題(パスワード)
- 令和7年度 春期 午前 問44:ストレッチングに該当するもの(パスワード)
- 令和7年度 春期 午前 問40:SBOMに関する問題(利用者認証)
- 令和6年度 秋期 午前 問37:SAMLに関する問題(利用者認証)
- 令和6年度 春期 午前 問44:耐タンパ性を高める対策(利用者認証)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)