平成28年度 春期 (特別措置試験) 問93
セキュリティ
シングルサインオンの説明
シングルサインオンの説明として,適切なものはどれか。
- アあるPCからサーバにログインしている間は,他のPCから同じユーザIDでログインできないようにする仕組み
- イ最初に認証に成功すると,その後は許可された複数のサービスに対して,利用者が都度認証の手続をしなくとも利用できるようにする仕組み
- ウ利用者が認証局(CA)から発行された電子証明書を一度PCに登録しておけば,PCへのログインの際に電子証明書によって本人認証をする仕組み
- エ利用者が認証の際に使用するパスワードに,一度しか使えない使い捨てのパスワードを使うことで,不正アクセスを防止する仕組み
答えと解説を見る
✓ これが正解イ最初に認証に成功すると,その後は許可された複数のサービスに対して,利用者が都度認証の手続をしなくとも利用できるようにする仕組み
解説
一度の認証で複数のサービスへ届くのがシングルサインオンです。
名前がそのまま答えになっています。一回の認証で、その先の複数のサービスを使えるようにする仕組みです。ここで気をつけるのは、一という数がどこに掛かっているかです。設問の四つの肢のうち三つが、一という数を含む話をしています。掛かる先は、端末の台数だったり、合言葉の使える回数だったりと、それぞれ違います。数の語だけで飛びつくと取り違えます。掛かる先が認証の回数になっている肢を選びます。残る一つは、一度という語が電子証明書の登録に掛かっており、認証の手段そのものを説明しています。文として正しいことと、問に答えていることは別です。正しい説明でも、聞かれている語の説明でなければ落ちます。数の語ではなく、掛かる先で切ります。正しい文であることと、問に答えていることは別です。名前の中で、何に掛かるのかを確かめます。そこで決まります。
ほかの選択肢はなぜ違うのか
- アあるPCからサーバにログインしている間は…:同じ利用者が二台から同時に入れないようにする仕組みです。一という数は端末の台数に掛かっており、認証を何回するかの話ではありません。名前の前半だけが重なります。掛かる先が端末の台数です。名前の前半だけが重なります。
- ウ利用者が認証局(CA)から発行された電子…:証を使って本人だと確かめる仕組みです。認証の手段としては正しく書かれていますが、一度でその先の複数へ届くという話がどこにも入っていません。回数の話が入っていません。手段としては正しい説明です。問に答えていません。
- エ利用者が認証の際に使用するパスワードに,…:一度しか使えない合言葉を使う仕組みです。一という数は合言葉の使い回しに掛かっており、認証の回数には掛かりません。三つの中で最も紛らわしい肢です。掛かる先が使い回しです。最も紛らわしい肢です。回数ではありません。
この問題の用語
- 電子証明書公開鍵が誰のものかを、第三者が保証する電子的な証明書です。署名した時点が有効期間の中にあることまで確かめます。
- ログいつ誰が何をしたかを、機器やソフトウェアが自動で残していく記録です。あとから出来事をたどれるので、事故の調査や不正の発見に使われます。
- 認証局デジタル証明書を発行し、必要になれば失効させる組織。この組織を信じられることが、証明書を信じられる土台になります。
- CAディジタル証明書を発行し、その正しさを保証する認証局のことです。失効した証明書の一覧そのものを指すCRLとは別のものです。
- パスワード本人だけが知っているという前提で使う合言葉。他人に知られた時点で、本人確認の役目を果たさなくなります。
- 不正アクセス許されていない人が、他人の識別情報などを使って機器やサービスに入り込むこと。中身を見なくても、入った時点で問題になります。
出典:平成28年度 春期 ITパスポート試験(特別措置試験) 問93
同じ用語が出る問題
- 令和8年度 問90:PKI(公開鍵基盤)の特徴(認証局)
- 令和8年度 問21:サイバーセキュリティ基本法の問題(不正アクセス)
- 令和6年度 問66:認証局に関する問題(CA)
- 令和2年度 10月 (特別措置試験) 問100:ディジタル署名に関する問題(電子証明書)
- 平成29年度 春期 (特別措置試験) 問65:認証局に関する問題(CA)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)