平成22年度 秋期 情報セキュリティスペシャリスト試験 午前Ⅱ 問1
利用者認証
シングルサインオンの説明
シングルサインオンの説明のうち,適切なものはどれか。
- アクッキーを使ったシングルサインオンの場合,サーバごとの認証情報を含んだクッキーをクライアントで生成し,各サーバ上で保存,管理する。
- イクッキーを使ったシングルサインオンの場合,認証対象の各サーバを異なるインターネットドメインに配置する必要がある。
- ウリバースプロキシを使ったシングルサインオンの場合,認証対象の各 Web サーバを異なるインターネットドメインに配置する必要がある。
- エリバースプロキシを使ったシングルサインオンの場合,利用者認証においてパスワードの代わりにディジタル証明書を用いることができる。
答えと解説を見る
✓ これが正解エリバースプロキシを使ったシングルサインオンの場合,利用者認証においてパスワードの代わりにディジタル証明書を用いることができる。
解説
リバースプロキシ型は認証を1か所に集め、証明書も使えます。
シングルサインオンは、一度の認証で複数のサーバを使えるようにする仕組みです。設問は、クッキーを使う方式とリバースプロキシを使う方式を取り上げています。リバースプロキシ型では、利用者の通信はまずリバースプロキシを通り、そこでまとめて利用者認証を受けます。認証を行う場所が1か所に集まるので、認証の手段をそこで選べます。パスワードの代わりにデジタル証明書を使う認証も、リバースプロキシ側で行えば、奥の各 Web サーバに手を入れずに済みます。見分けの軸は、方式ごとに、だれがクッキーを作るか、ドメインの制約があるか、の2点です。
ほかの選択肢はなぜ違うのか
- アクッキーを使ったシングルサインオンの場合…:クッキーを作るのはクライアントではなく、認証を行うサーバの側です。作られたクッキーはクライアントのブラウザに保存され、アクセスのたびにサーバへ送られます。作る側と保存する側の役割が逆に書かれています。
- イクッキーを使ったシングルサインオンの場合…:クッキーは、発行したドメインと同じドメインのサーバにしか送られません。このため、クッキーを使う方式では、認証対象のサーバを同じドメインにそろえる必要があります。異なるドメインに置くという記述は逆です。
- ウリバースプロキシを使ったシングルサインオ…:リバースプロキシ型では、利用者から見える相手はリバースプロキシだけで、その奥のサーバへの中継はプロキシが行います。各サーバを異なるドメインに置かなければならない理由はなく、この制約は生じません。
この問題の用語
- 利用者認証使おうとしている相手が本人かどうかを確かめる仕組み。知っていること、持っているもの、身体の特徴などを手がかりにします。
- パスワード本人だけが知っているという前提で使う合言葉。他人に知られた時点で、本人確認の役目を果たさなくなります。
出典:平成22年度 秋期 情報セキュリティスペシャリスト試験 午前Ⅱ 問1
同じ用語が出る問題
- 令和7年度 春期 午前Ⅱ 問2:SAML認証の特徴(利用者認証)
- 令和6年度 秋期 午前Ⅱ 問17:IEEE 802.1Xの問題(利用者認証)
- 令和5年度 秋期 午前Ⅱ 問7:トランザクション署名の説明(利用者認証)
- 令和5年度 春期 午前Ⅱ 問3:SAML認証の流れ(利用者認証)
- 令和4年度 秋期 午前Ⅱ 問14:SMTP-AUTHの特徴(利用者認証)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)