令和4年度 春期 午前Ⅱ 問2
利用者認証
SAMLに関する問題
SAML(Security Assertion Markup Language)の説明として,最も適切なものはどれか。
- アWeb サービスに関する情報を公開し,Web サービスが提供する機能などを検索可能にするための仕様
- イ権限がない利用者による読取り,改ざんから電子メールを保護して送信するための仕様
- ウデジタル署名に使われる鍵情報を効率よく管理するための Web サービスの仕様
- エ認証情報に加え,属性情報と認可情報を異なるドメインに伝達するための Web サービスの仕様
答えと解説を見る
✓ これが正解エ認証情報に加え,属性情報と認可情報を異なるドメインに伝達するための Web サービスの仕様
解説
認証・属性・認可の情報を別のドメインへ伝える仕様が SAML です。
SAML は、利用者についての情報をアサーションという XML の形で表し、ドメインをまたいで受け渡すための仕様です。アサーションに載せるのは、認証の結果に加えて、利用者の属性や、何を許可するかという認可の情報です。認証を行う側が発行したアサーションを、サービスを提供する側が受け取って確かめることで、別のドメインのサービスにも改めてログインせずに入れるようになります。これがドメインをまたぐシングルサインオンの仕組みです。選択肢はどれも Web サービスや XML に関わる仕様の説明なので、何を受け渡す仕様なのかに注目すると選べます。
ほかの選択肢はなぜ違うのか
- アWeb サービスに関する情報を公開し,W…:Web サービスの情報を公開し、提供する機能を検索できるようにするのは、UDDI と呼ばれるサービスの登録と検索のための仕様の役割です。利用者の認証結果を受け渡す仕組みではありません。
- イ権限がない利用者による読取り,改ざんから…:電子メールを読取りや改ざんから守って送るのは、S/MIME のようなメールの暗号化や署名を扱う仕様の説明です。SAML は電子メールの保護を目的とした仕様ではないので、当てはまりません。
- ウデジタル署名に使われる鍵情報を効率よく管…:デジタル署名に使う鍵情報を効率よく管理する Web サービスの仕様は、XKMS と呼ばれる鍵管理のための XML 系の仕様です。同じ系統なので紛らわしいのですが、鍵の管理と認証情報の受け渡しは役割が違います。
この問題の用語
- 権限そのアカウントに許された操作の範囲のことです。用途ごとに必要なものだけを与え、定義用と更新用のように分けて持たせます。
- 改ざん保管や送信の途中で、内容を許されずに書き換えること。完全性が損なわれますが、電子署名などを使えば起きたことを見つけられます。
- 電子メール文書やファイルをネットワーク越しに送る仕組み。送信にはSMTP、受信にはPOP3やIMAP4というプロトコルが使われます。
- デジタル署名送り主が本人であることと、途中で中身が変わっていないことを同時に示す電子の印(古い表記はディジタル署名)。秘密鍵で作り、公開鍵で確かめます。
- 認証名乗ったとおりの本人か、通信の相手が本物かを確かめる手続き。ここを経ずに入り込む裏口があると、後の許可の仕組みが働きません。
出典:令和4年度 春期 情報処理安全確保支援士試験 午前Ⅱ 問2
同じ用語が出る問題
- 令和7年度 秋期 午前Ⅱ 問6:XMLデジタル署名の特徴(デジタル署名)
- 令和7年度 秋期 午前Ⅱ 問4:PKIに関する問題(デジタル署名)
- 令和7年度 春期 午前Ⅱ 問16:OAuth 2.0に関する記述(権限)
- 令和5年度 春期 午前Ⅱ 問21(権限)
- 令和2年度 10月 午前Ⅱ 問2:SAMLに関する問題(権限)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)