令和6年度 春期 午前Ⅱ 問4
利用者認証
OASISに関する問題
標準化団体 OASIS が,Web サイトなどを運営するオンラインビジネスパートナー間で認証,属性及び認可の情報を安全に交換するために策定したものはどれか。
- アSAML
- イSOAP
- ウXKMS
- エXML Signature
答えと解説を見る
✓ これが正解アSAML
解説
OASIS が策定した認証・属性・認可情報の交換仕様は SAML です。
SAML は、認証・属性・認可に関する情報を XML の形で表し、組織やサイトの間で受け渡すための仕様で、標準化団体 OASIS が策定しました。利用者がある事業者のサイトでログインすると、その認証の結果を別の事業者のサイトへ安全に伝えられます。そのため、運営者の異なる Web サイトの間でシングルサインオンを実現するときに使われます。設問の手掛かりは、策定した団体が OASIS であること、そして交換する情報が認証・属性・認可の3つであることです。この2つがそろうのが SAML です。
ほかの選択肢はなぜ違うのか
- イSOAP:SOAP は、XML で書いたメッセージをやり取りするための通信プロトコルです。汎用的なメッセージ交換の手順であり、認証や認可の情報をパートナー間で受け渡すことに特化したものではありません。
- ウXKMS:XKMS は、XML を使って公開鍵の登録や検証を行うための鍵管理の仕様です。扱う対象は公開鍵であり、利用者の認証結果や属性、認可の情報を交換するための仕様ではありません。
- エXML Signature:XML Signature は、XML 文書にデジタル署名を付けるための仕様です。文書の改ざん検知や作成者の確認に使うもので、事業者の間で認証・属性・認可の情報を交換する仕組みではありません。
この問題の用語
- 認証名乗ったとおりの本人か、通信の相手が本物かを確かめる手続き。ここを経ずに入り込む裏口があると、後の許可の仕組みが働きません。
出典:令和6年度 春期 情報処理安全確保支援士試験 午前Ⅱ 問4
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)