令和2年度 10月 午前Ⅱ 問2
利用者認証
SAMLに関する問題
SAML(Security Assertion Markup Language)の説明として,最も適切なものはどれか。
- アWeb サービスに関する情報を公開し,Web サービスが提供する機能などを検索可能にするための仕様
- イ権限がない利用者による読取り,改ざんから電子メールを保護して送信するための仕様
- ウディジタル署名に使われる鍵情報を効率よく管理するための Web サービスの仕様
- エ認証情報に加え,属性情報とアクセス制御情報を異なるドメインに伝達するための Web サービスの仕様
答えと解説を見る
✓ これが正解エ認証情報に加え,属性情報とアクセス制御情報を異なるドメインに伝達するための Web サービスの仕様
解説
SAML は認証・属性・アクセス制御の情報をドメイン間で伝える仕様です。
SAML は、ある利用者が認証済みであること、その利用者の属性、許される操作などを、XML で書いた表明として受け渡すための仕様です。表明は英語でアサーションといい、SAML の名前にも入っています。認証を行う側と、サービスを提供する側が別のドメインにあっても、この表明を受け取れば、サービス側は改めてパスワードを確かめずに済みます。これにより、ドメインをまたいだシングルサインオンが実現できます。正解の選択肢は、認証情報に加えて属性情報とアクセス制御情報を異なるドメインに伝達すると書いています。ドメインをまたぐことと、三種類の情報を運ぶことの二点が、SAML の説明と合っています。
ほかの選択肢はなぜ違うのか
- アWeb サービスに関する情報を公開し,W…:Web サービスの情報を公開し、機能を検索できるようにする仕様は、使いたいサービスを探し出すための登録簿の役割です。利用者が認証済みかどうかを別のドメインへ伝える働きは書かれていません。
- イ権限がない利用者による読取り,改ざんから…:電子メールを盗み読みや改ざんから守って送る仕様は、メールの暗号化と署名の話です。守る対象がメールの中身であり、認証結果や属性を別のドメインへ受け渡す仕組みとは目的が違います。
- ウディジタル署名に使われる鍵情報を効率よく…:デジタル署名に使う鍵情報を管理する Web サービスの仕様は、鍵の登録や検証を扱うものです。利用者の認証結果や属性、アクセス制御の情報を別ドメインへ運ぶ働きは、この記述にはありません。
この問題の用語
- 権限そのアカウントに許された操作の範囲のことです。用途ごとに必要なものだけを与え、定義用と更新用のように分けて持たせます。
- 改ざん保管や送信の途中で、内容を許されずに書き換えること。完全性が損なわれますが、電子署名などを使えば起きたことを見つけられます。
- 電子メール文書やファイルをネットワーク越しに送る仕組み。送信にはSMTP、受信にはPOP3やIMAP4というプロトコルが使われます。
- ディジタル署名デジタル署名の古い書き方で、指しているものは同じです。改ざんを見つけられるだけで、改変そのものを防ぐ力はありません。
- 認証名乗ったとおりの本人か、通信の相手が本物かを確かめる手続き。ここを経ずに入り込む裏口があると、後の許可の仕組みが働きません。
- アクセス制御誰がどの情報や機能にどこまで触れてよいかを決め、実際に制限する仕組みです。決めた方針から外れた操作を、機械の側で止めるのが要点です。
出典:令和2年度 10月 情報処理安全確保支援士試験 午前Ⅱ 問2
同じ用語が出る問題
- 令和7年度 春期 午前Ⅱ 問16:OAuth 2.0に関する記述(権限)
- 令和6年度 秋期 午前Ⅱ 問17:IEEE 802.1Xの問題(アクセス制御)
- 令和5年度 春期 午前Ⅱ 問21(権限)
- 令和4年度 春期 午前Ⅱ 問21:データリネージに関する問題(アクセス制御)
- 令和元年度 秋期 午前Ⅱ 問18:DNSSECに関する記述(ディジタル署名)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)