平成30年度 秋期 午前Ⅱ 問17
セキュリティ実装技術
クライアント証明書に関する問題
認証にクライアント証明書を用いるプロトコルはどれか。
- アEAP-FAST
- イEAP-MD5
- ウEAP-TLS
- エEAP-TTLS
答えと解説を見る
✓ これが正解ウEAP-TLS
解説
クライアント証明書で利用者を認証するEAPの方式は、EAP-TLSです。
EAPは、さまざまな認証方式を載せられる枠組みで、どの方式を使うかによって利用者側が何を提示するかが変わります。EAP-TLSは、TLSの仕組みを使い、サーバと利用者(クライアント)の双方がデジタル証明書を提示して互いを認証する方式です。利用者側はクライアント証明書を使うので、パスワードを使わずに認証でき、証明書を持つ端末でなければ接続できないようにできます。EAPの方式は、クライアント側が証明書を使うのか、パスワードなどを使うのかで分けて覚えると選びやすくなります。
ほかの選択肢はなぜ違うのか
- アEAP-FAST:EAP-FASTは、クライアント証明書の代わりに、事前に配布する専用の認証情報を使って保護されたトンネルをつくる方式です。クライアント証明書を必須とはしません。
- イEAP-MD5:EAP-MD5は、パスワードをもとにしたチャレンジレスポンスで利用者を認証する方式です。証明書は使わず、サーバ側の認証も行いません。
- エEAP-TTLS:EAP-TTLSは、サーバ証明書でTLSのトンネルをつくり、その中でパスワードなどを使って利用者を認証する方式です。サーバ側は証明書を使いますが、クライアント証明書は必須ではありません。
この問題の用語
- クライアント証明書利用者側の機器が本人のものだと示す、電子的な証明書です。持っているものによる確認なので、トークンと組んでも2要素にはなりません。
- 認証名乗ったとおりの本人か、通信の相手が本物かを確かめる手続き。ここを経ずに入り込む裏口があると、後の許可の仕組みが働きません。
- プロトコル通信するときの、決まりごとや手順のまとまりのことをいいます。送る側と受ける側が同じものに従うことで、やり取りが成り立ちます。
- TLS通信の中身を途中で読まれたり書き換えられたりしないよう、暗号にして届ける取り決め。つないだ相手が本物かも確かめます。
出典:平成30年度 秋期 ネットワークスペシャリスト試験 午前Ⅱ 問17
同じ用語が出る問題
- 令和7年度 春期 午前Ⅱ 問16:TLSに関する記述(TLS)
- 令和3年度 春期 午前Ⅱ 問17:リフレクタ攻撃に関する問題(TLS)
- 令和元年度 秋期 午前Ⅱ 問16:ダウングレード攻撃に該当するもの(TLS)
- 令和元年度 秋期 午前Ⅱ 問12:SDNに関する問題(TLS)
- 平成27年度 秋期 午前Ⅱ 問21:TLSに関する記述(クライアント証明書)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)