平成22年度 秋期 午前Ⅱ 問18
情報セキュリティ
シングルサインオンの説明
シングルサインオンの説明のうち,適切なものはどれか。
- アクッキーを使ったシングルサインオンの場合,サーバごとの認証情報を含んだクッキーをクライアントで生成し,各サーバ上で保存,管理する。
- イクッキーを使ったシングルサインオンの場合,認証対象の各サーバを異なるインターネットドメインに配置する必要がある。
- ウリバースプロキシを使ったシングルサインオンの場合,認証対象の各Webサーバを異なるインターネットドメインに配置する必要がある。
- エリバースプロキシを使ったシングルサインオンの場合,利用者認証においてパスワードの代わりにディジタル証明書を用いることができる。
答えと解説を見る
✓ これが正解エリバースプロキシを使ったシングルサインオンの場合,利用者認証においてパスワードの代わりにディジタル証明書を用いることができる。
解説
リバースプロキシ型では、認証にデジタル証明書も使えます。
リバースプロキシを使ったシングルサインオンでは、利用者からのアクセスをすべてリバースプロキシが受け取り、そこで利用者認証を行ってから、認証済みの利用者の要求を内側の各Webサーバへ中継します。認証はリバースプロキシで一元的に行うので方式も選びやすく、パスワードの代わりにデジタル証明書を使ったクライアント認証を組み込むこともできます。ほかの記述は、クッキーを作る場所や、サーバを置くドメインの条件を取り違えています。どこで認証し、何が制約になるのかを方式ごとに整理すると見分けられます。
ほかの選択肢はなぜ違うのか
- アクッキーを使ったシングルサインオンの場合…:クッキーを使う方式では、認証サーバが認証情報を含むクッキーを発行し、それを利用者のブラウザが保存して各サーバに提示します。クライアントで作り、サーバで保存するという流れは逆です。
- イクッキーを使ったシングルサインオンの場合…:クッキーは発行したドメインの範囲でしかブラウザから送られないので、クッキーを使う方式では、各サーバを同じドメインの中に置く必要があります。異なるドメインに置くという条件は逆です。
- ウリバースプロキシを使ったシングルサインオ…:リバースプロキシを使う方式では、利用者のアクセスはすべてリバースプロキシを通るので、内側のWebサーバのドメインに制約はありません。異なるドメインに置かなければならないという条件はありません。
この問題の用語
- デジタル証明書公開鍵がその持ち主のものだと、第三者が保証する電子の書類(古い表記はディジタル証明書)。受け取った鍵が偽物でないかを確かめるために使います。
- Webサーバ利用者のブラウザからの要求を受け取り、ページを返すサーバです。画像などの静的な内容のほか、プログラムと連携して動的な内容も返します。
- 利用者認証使おうとしている相手が本人かどうかを確かめる仕組み。知っていること、持っているもの、身体の特徴などを手がかりにします。
- パスワード本人だけが知っているという前提で使う合言葉。他人に知られた時点で、本人確認の役目を果たさなくなります。
出典:平成22年度 秋期 ネットワークスペシャリスト試験 午前Ⅱ 問18
同じ用語が出る問題
- 令和7年度 春期 午前Ⅱ 問18:DRDoS攻撃に該当するもの(Webサーバ)
- 令和7年度 春期 午前Ⅱ 問16:TLSに関する記述(デジタル証明書)
- 令和5年度 春期 午前Ⅱ 問21:IEEE 802.1Xの問題(パスワード)
- 平成30年度 秋期 午前Ⅱ 問21:RADIUSに関する問題(利用者認証)
- 平成23年度 秋期 午前Ⅱ 問19:RADIUSを利用する場合の特徴(利用者認証)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)