平成28年度 秋期 午前Ⅱ 問16
情報セキュリティ
SAMLに関する問題
SAML(Security Assertion Markup Language)の説明として,最も適切なものはどれか。
- アWeb サービスに関する情報を広く公開し,それらが提供する機能などを検索可能にするための仕様
- イ権限がない利用者による傍受,読取り,改ざんから電子メールを保護して送信するための仕様
- ウディジタル署名に使われる鍵情報を効率よく管理するための Web サービスの仕様
- エ認証情報に加え,属性情報とアクセス制御情報を異なるドメインに伝達するための Web サービスの仕様
答えと解説を見る
✓ これが正解エ認証情報に加え,属性情報とアクセス制御情報を異なるドメインに伝達するための Web サービスの仕様
解説
SAML は認証・属性・アクセス制御の情報を異なるドメインへ伝えます。
SAML は、認証の結果や利用者の属性、アクセスの可否に関する情報を、アサーションと呼ばれる XML の文書にまとめ、異なるドメインのシステムの間でやり取りするための仕様です。ある組織で認証を済ませた利用者が、別の組織が運営するサービスにも改めてログインせずに使えるようにする、ドメインをまたいだシングルサインオンで使われます。見分ける軸は、その仕様が何の情報を誰に届けるためのものかです。SAML の名前にある Assertion(表明)は、この利用者は認証済みである、といった表明の情報を指す、と覚えると選びやすくなります。
ほかの選択肢はなぜ違うのか
- アWeb サービスに関する情報を広く公開し…:Web サービスの情報を公開して、その機能を検索できるようにするのは、Web サービスの登録と検索のための仕様の役割です。サービスを探すための仕組みであり、認証や属性の情報をドメインの間で伝える SAML とは目的が違います。
- イ権限がない利用者による傍受,読取り,改ざ…:電子メールを傍受や改ざんから守って送るのは、S/MIME のような電子メールの暗号化と署名の仕組みです。SAML は電子メールを保護するための仕様ではありません。
- ウディジタル署名に使われる鍵情報を効率よく…:デジタル署名に使う鍵の情報を管理する Web サービスの仕様は、鍵管理を目的とした別の仕様です。SAML が扱うのは鍵の管理ではなく、認証や属性、アクセス制御の情報の受け渡しです。
この問題の用語
- S/MIME電子メールの本文を暗号化し、署名で送信者と改ざんの有無も確かめられる方式です。メールサーバへのログイン認証やIPsecとは役割が違います。
- 権限そのアカウントに許された操作の範囲のことです。用途ごとに必要なものだけを与え、定義用と更新用のように分けて持たせます。
- 改ざん保管や送信の途中で、内容を許されずに書き換えること。完全性が損なわれますが、電子署名などを使えば起きたことを見つけられます。
- 電子メール文書やファイルをネットワーク越しに送る仕組み。送信にはSMTP、受信にはPOP3やIMAP4というプロトコルが使われます。
- ディジタル署名デジタル署名の古い書き方で、指しているものは同じです。改ざんを見つけられるだけで、改変そのものを防ぐ力はありません。
- 認証名乗ったとおりの本人か、通信の相手が本物かを確かめる手続き。ここを経ずに入り込む裏口があると、後の許可の仕組みが働きません。
- アクセス制御誰がどの情報や機能にどこまで触れてよいかを決め、実際に制限する仕組みです。決めた方針から外れた操作を、機械の側で止めるのが要点です。
出典:平成28年度 秋期 ネットワークスペシャリスト試験 午前Ⅱ 問16
同じ用語が出る問題
- 令和7年度 春期 午前Ⅱ 問17:テンペスト攻撃の説明とその対策(改ざん)
- 令和6年度 春期 午前Ⅱ 問19(S/MIME)
- 令和元年度 秋期 午前Ⅱ 問21:DNSに関する問題(ディジタル署名)
- 令和元年度 秋期 午前Ⅱ 問8:NSレコードに関する記述(権限)
- 平成30年度 秋期 午前Ⅱ 問21:RADIUSに関する問題(アクセス制御)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)