平成31年度 春期 午前Ⅱ 問19
情報セキュリティ
SAMLに関する問題
SAML(Security Assertion Markup Language)の説明はどれか。
- アWebサーバにある利用者のリソースに,Webサーバに限らない他のサーバが利用者に代わってアクセスすることを許可するための認証プロトコル
- イ異なるインターネットドメイン間で利用者情報を共有してシングルサインオンに利用するための,XMLをベースにした標準規格
- ウ利用者IDとしてURL又はXRI(Extensible Resource Identifier)だけを使用することができ,一つの利用者IDで様々なWebサイトにログインできる仕組み
- エ利用者が文書やデータの属性情報や論理構造を定義する言語であるSGMLを,インターネット用に最適化したもの
答えと解説を見る
✓ これが正解イ異なるインターネットドメイン間で利用者情報を共有してシングルサインオンに利用するための,XMLをベースにした標準規格
解説
SAMLは、ドメインをまたぐシングルサインオンのためのXMLの規格です。
SAMLは、認証の結果や利用者の属性を、アサーションと呼ばれるXMLの形式で表し、異なるインターネットドメインの間でやり取りするための標準規格です。利用者が一度ログインすると、その認証結果を受け取った別ドメインのサービスも利用者を受け入れられるので、シングルサインオンが実現します。名前のSecurity Assertion Markup Languageも、セキュリティに関する表明をマークアップ言語で書くという意味です。ドメインをまたいで認証の情報を受け渡すXMLの規格、と覚えると、権限の委譲やIDの仕組み、文書記述の言語と見分けられます。
ほかの選択肢はなぜ違うのか
- アWebサーバにある利用者のリソースに,W…:利用者に代わって他のサーバがリソースへアクセスすることを許可する仕組みは、OAuthの説明です。認証結果を受け渡すことよりも、アクセスの権限を委ねることが目的になっています。
- ウ利用者IDとしてURL又はXRI(Ext…:利用者IDとしてURLやXRIを使い、一つのIDで様々なWebサイトにログインできるのは、OpenIDの説明です。XMLで書いた表明を組織のドメイン間で受け渡すSAMLとは仕組みが異なります。
- エ利用者が文書やデータの属性情報や論理構造…:文書の属性情報や論理構造を定義する言語であるSGMLを、インターネット向けに最適化したのはXMLの説明です。SAMLはXMLを土台にしていますが、XMLそのものではありません。
この問題の用語
- Webサーバ利用者のブラウザからの要求を受け取り、ページを返すサーバです。画像などの静的な内容のほか、プログラムと連携して動的な内容も返します。
- 認証名乗ったとおりの本人か、通信の相手が本物かを確かめる手続き。ここを経ずに入り込む裏口があると、後の許可の仕組みが働きません。
- プロトコル通信するときの、決まりごとや手順のまとまりのことをいいます。送る側と受ける側が同じものに従うことで、やり取りが成り立ちます。
- 利用者IDシステムが利用者を見分けるための名前。パスワードと組にして本人確認に使い、記録を誰の操作かに結び付けます。
- URLインターネット上の場所を表す住所の文字列です。指したページがサーバに無いときは、404という番号のエラーが返ります。
- ログいつ誰が何をしたかを、機器やソフトウェアが自動で残していく記録です。あとから出来事をたどれるので、事故の調査や不正の発見に使われます。
出典:平成31年度 春期 エンベデッドシステムスペシャリスト試験 午前Ⅱ 問19
同じ用語が出る問題
- 令和6年度 秋期 午前Ⅱ 問2:NVMeの特徴(プロトコル)
- 令和5年度 秋期 午前Ⅱ 問14:SAMLに関する問題(利用者ID)
- 平成30年度 春期 午前Ⅱ 問6:ロードバランサに関する問題(URL)
- 平成29年度 春期 午前Ⅱ 問19:TLSに関する記述(認証)
- 平成26年度 春期 午前Ⅱ 問24:SSLに関する記述(Webサーバ)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)