過去問解きまくり研究所 ホーム

平成24年度 秋期 情報セキュリティスペシャリスト試験 午前Ⅱ 問20

利用者認証

HTTP の認証機能を利用するクライアント側の処理として,適切なものはどれか。

答えと解説を見る

✓ これが正解ウベーシック認証では,利用者 ID とパスワードを “:” で連結したものを,BASE64 でエンコードし Authorization ヘッダで指定する。

解説

ベーシック認証は ID とパスワードの連結を BASE64 にして送ります。

HTTP の認証には、ベーシック認証とダイジェスト認証があります。ベーシック認証では、クライアントが利用者 ID とパスワードをコロンでつないだ文字列を作り、BASE64 でエンコードして Authorization ヘッダに入れて送ります。BASE64 は文字の表し方を変える符号化であり、暗号化ではないので、通信を盗み見られると簡単に元に戻されます。そのため、ベーシック認証は TLS などで通信路を暗号化したうえで使うのが基本です。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成24年度 秋期 情報セキュリティスペシャリスト試験 午前Ⅱ 問20

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)