平成21年度 秋期 午前Ⅱ 問9
セキュリティ
シングルサインオンに関する記述
複数のサーバへのアクセスに用いられる,シングルサインオンに関する記述のうち,適切なものはどれか。
- ア安全性を高めるために,利用者認証には使い捨てパスワード(ワンタイムパスワード)方式の採用が前提になる。
- イ公開鍵暗号方式を用いるので,認証局への利用者登録が必要となる。
- ウディレクトリサービスを用いることで,複数サーバのIDとパスワードを統一して管理できる。
- エ利用者によるパスワードの管理が容易になり,パスワード漏えい時のリスクが減少する。
答えと解説を見る
✓ これが正解ウディレクトリサービスを用いることで,複数サーバのIDとパスワードを統一して管理できる。
解説
ディレクトリサービスで複数サーバのIDとパスワードを一元管理できます。
シングルサインオンは、利用者が一度認証を受ければ、複数のサーバやシステムを再び認証を受けずに使えるようにする仕組みです。実現方法の一つに、ディレクトリサービスに利用者のIDとパスワードなどの情報をまとめて置き、各サーバがそこを参照して認証する方法があります。こうすると複数サーバのIDとパスワードを統一して管理できます。見分ける軸は、シングルサインオンに必ず伴う条件なのか、実現方法の一つにすぎないのかです。一度の認証でまとめて使える反面、その認証が破られると影響が広い、という両面を押さえておくと記述の正誤を判断しやすくなります。
ほかの選択肢はなぜ違うのか
- ア安全性を高めるために,利用者認証には使い…:ワンタイムパスワードは認証を強める方式の一つですが、シングルサインオンの前提ではありません。普段のパスワードによる認証のままでも、一度の認証で複数のサーバを使えるようにすることはできます。
- イ公開鍵暗号方式を用いるので,認証局への利…:公開鍵暗号方式と認証局を使った証明書による認証は、シングルサインオンを実現する方法の一つにすぎません。ほかの方式でも実現でき、認証局への利用者登録がいつも必要になるわけではありません。
- エ利用者によるパスワードの管理が容易になり…:覚えるパスワードが一つで済むので管理は楽になりますが、そのパスワードが漏れると、つながっているすべてのサーバへ入られてしまいます。漏えい時のリスクはむしろ大きくなります。
この問題の用語
- ワンタイムパスワード一度きりで使い捨てる合言葉。盗み見られても次には使えないので、同じものを使い続ける方式より安全です。
- 利用者認証使おうとしている相手が本人かどうかを確かめる仕組み。知っていること、持っているもの、身体の特徴などを手がかりにします。
- 公開鍵暗号方式「公開鍵暗号」と同じ意味です。配ってよい鍵と隠す鍵を対にして使うやり方を、手順として言うときにこの言い方をします。
- 認証局デジタル証明書を発行し、必要になれば失効させる組織。この組織を信じられることが、証明書を信じられる土台になります。
出典:平成21年度 秋期 ITサービスマネージャ試験 午前Ⅱ 問9
同じ用語が出る問題
- 令和7年度 春期 午前Ⅱ 問15:シングルサインオンに関する問題(利用者認証)
- 平成26年度 秋期 午前Ⅱ 問23:シングルサインオンに関する問題(利用者認証)
- 平成22年度 秋期 午前Ⅱ 問24:デジタル署名に関する問題(公開鍵暗号方式)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)