平成23年度 秋期 午前Ⅱ 問19
セキュリティ実装技術
RADIUSを利用する場合の特徴
無線LAN環境に複数台のPC,複数台のアクセスポイントと利用者認証情報を管理する1台のサーバがある。利用者認証とアクセス制御にIEEE 802.1XとRADIUSを利用する場合の特徴はどれか。
- アPCにはIEEE 802.1Xのサプリカントを実装し,RADIUSクライアントの機能をもたせる。
- イアクセスポイントにはIEEE 802.1Xのオーセンティケータを実装し,RADIUSクライアントの機能をもたせる。
- ウアクセスポイントにはIEEE 802.1Xのサプリカントを実装し,RADIUSサーバの機能をもたせる。
- エサーバにはIEEE 802.1Xのオーセンティケータを実装し,RADIUSサーバの機能をもたせる。
答えと解説を見る
✓ これが正解イアクセスポイントにはIEEE 802.1Xのオーセンティケータを実装し,RADIUSクライアントの機能をもたせる。
解説
アクセスポイントはオーセンティケータで、RADIUSクライアントを兼ねます。
IEEE 802.1Xの三つの役割と、RADIUSの二つの役割を、どの機器が担うかが軸です。802.1Xでは、認証を受けるPCがサプリカント、PCとネットワークの間で認証の可否に応じて通信を通すか止めるかを制御する機器がオーセンティケータ、利用者情報を照合するのが認証サーバです。無線LANではアクセスポイントがオーセンティケータになります。アクセスポイントは、PCから受け取った認証情報をRADIUSでサーバへ問い合わせるので、RADIUSクライアントの機能も持ちます。サーバは認証サーバであり、RADIUSサーバです。PC、アクセスポイント、サーバを、受ける側、取り次ぐ側、判定する側の順に並べると覚えやすくなります。
ほかの選択肢はなぜ違うのか
- アPCにはIEEE 802.1Xのサプリカ…:PCがIEEE 802.1Xのサプリカントになる点は正しい説明です。ただしPCはRADIUSで直接サーバとやり取りするわけではなく、RADIUSクライアントになるのは問合せを取り次ぐアクセスポイントです。
- ウアクセスポイントにはIEEE 802.1…:アクセスポイントは認証を受ける側ではないので、サプリカントにはなりません。利用者情報を照合するRADIUSサーバの役割も、利用者認証情報を管理するサーバのほうが担います。
- エサーバにはIEEE 802.1Xのオーセ…:サーバがRADIUSサーバの機能を持つ点は合っています。しかし通信の通過を制御するオーセンティケータは、PCと直接つながるアクセスポイントの役割で、サーバ側の役割は認証サーバです。
この問題の用語
- 無線LAN電波で機器をつなぐLANで、配線がいらない代わりに電波は建物の外へも届きます。そのため接続の認証と通信の暗号化にWPA2やWPA3を使います。
- アクセスポイント無線の端末を有線のLANにつなぐ中継機です。電波の届く範囲にある複数の端末をまとめて受け持ち、ネットワークへの出入口になります。
- 利用者認証使おうとしている相手が本人かどうかを確かめる仕組み。知っていること、持っているもの、身体の特徴などを手がかりにします。
- アクセス制御誰がどの情報や機能にどこまで触れてよいかを決め、実際に制限する仕組みです。決めた方針から外れた操作を、機械の側で止めるのが要点です。
出典:平成23年度 秋期 ネットワークスペシャリスト試験 午前Ⅱ 問19
同じ用語が出る問題
- 令和7年度 春期 午前Ⅱ 問19(アクセスポイント)
- 令和5年度 春期 午前Ⅱ 問21:IEEE 802.1Xの問題(アクセスポイント)
- 平成30年度 秋期 午前Ⅱ 問21:RADIUSに関する問題(利用者認証)
- 平成28年度 秋期 午前Ⅱ 問16:SAMLに関する問題(アクセス制御)
- 平成22年度 秋期 午前Ⅱ 問18:シングルサインオンの説明(利用者認証)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)