令和2年度 10月 午前Ⅱ 問23
セキュリティ
シングルサインオンに関する問題
シングルサインオンの実装方式に関する記述のうち,適切なものはどれか。
- アcookie を使ったシングルサインオンの場合,サーバごとの認証情報を含んだ cookie をクライアントで生成し,各サーバ上で保存,管理する。
- イcookie を使ったシングルサインオンの場合,認証対象のサーバを,異なるインターネットドメインに配置する必要がある。
- ウリバースプロキシを使ったシングルサインオンの場合,認証対象の Web サーバを,異なるインターネットドメインに配置する必要がある。
- エリバースプロキシを使ったシングルサインオンの場合,利用者認証においてパスワードの代わりにディジタル証明書を用いることができる。
答えと解説を見る
✓ これが正解エリバースプロキシを使ったシングルサインオンの場合,利用者認証においてパスワードの代わりにディジタル証明書を用いることができる。
解説
リバースプロキシ型のSSOでは、利用者認証にデジタル証明書も使えます。
リバースプロキシを使ったシングルサインオンでは、利用者からのアクセスをすべてリバースプロキシが受け、そこで利用者認証をまとめて行ってから、背後の Web サーバへ中継します。見分ける軸は、どこで認証し、どんな制約があるかです。認証はリバースプロキシで一元的に行われるので、パスワードに代えてデジタル証明書を用いるなど、認証の方式をそこで選べます。また、利用者のアクセスはリバースプロキシを経由するため、背後の Web サーバがどのドメインにあるかは問われません。一方、cookie を使う方式には、cookie が送られる範囲が同じドメインに限られるという制約があります。認証の関所をどこに置くかで方式を整理すると、それぞれの制約を見分けられます。
ほかの選択肢はなぜ違うのか
- アcookie を使ったシングルサインオン…:cookie を使う方式では、認証情報を含んだ cookie は認証を行うサーバ側が発行し、クライアントのブラウザが保存します。クライアントが生成して各サーバに保存するという説明は、役割が逆になっています。
- イcookie を使ったシングルサインオン…:cookie はブラウザが同じドメインのサーバにしか送らないため、cookie を使う方式では、認証の対象のサーバを同じドメインに置く必要があります。異なるドメインに置く必要があるという説明は逆です。
- ウリバースプロキシを使ったシングルサインオ…:リバースプロキシを使う方式では、利用者のアクセスをリバースプロキシが中継するので、背後の Web サーバを異なるドメインに分けて置く必要はありません。ドメインの配置は条件になりません。
この問題の用語
- cookieWebサイトが利用者の端末に預けておく、小さな情報のことです。ログインの状態や買い物かごの中身などを、次のアクセスでも保てます。
- 利用者認証使おうとしている相手が本人かどうかを確かめる仕組み。知っていること、持っているもの、身体の特徴などを手がかりにします。
- パスワード本人だけが知っているという前提で使う合言葉。他人に知られた時点で、本人確認の役目を果たさなくなります。
出典:令和2年度 10月 プロジェクトマネージャ試験 午前Ⅱ 問23
同じ用語が出る問題
- 令和7年度 秋期 午前Ⅱ 問23:多要素認証疲労攻撃の例(パスワード)
- 令和5年度 秋期 午前Ⅱ 問24:デジタルフォレンジックスの問題(パスワード)
- 令和4年度 秋期 午前Ⅱ 問24:シングルサインオンに関する問題(cookie)
- 平成22年度 春期 午前Ⅱ 問21:標準変更に関する問題(パスワード)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)