平成26年度 秋期 午前Ⅱ 問25
セキュリティ
シングルサインオンに関する問題
シングルサインオンの実装方式の特徴のうち,適切なものはどれか。
- アクッキーを使ったシングルサインオンの場合,サーバごとの認証情報を含んだクッキーをクライアントで生成し,各サーバ上で保存,管理する。
- イクッキーを使ったシングルサインオンの場合,認証対象のサーバを,異なるインターネットドメインに配置する必要がある。
- ウリバースプロキシを使ったシングルサインオンの場合,認証対象のWebサーバを,異なるインターネットドメインに配置する必要がある。
- エリバースプロキシを使ったシングルサインオンの場合,利用者認証においてパスワードの代わりにディジタル証明書を用いることができる。
答えと解説を見る
✓ これが正解エリバースプロキシを使ったシングルサインオンの場合,利用者認証においてパスワードの代わりにディジタル証明書を用いることができる。
解説
リバースプロキシ方式ではデジタル証明書による認証も使えます。
シングルサインオンは、一度の利用者認証で複数のサーバやシステムを使えるようにする仕組みで、代表的な実装にクッキーを使う方式とリバースプロキシを使う方式があります。見分ける軸は、認証をどこで行い、どんな制約があるかです。リバースプロキシ方式では、利用者からのアクセスをすべてリバースプロキシが受け、そこで認証してから背後のWebサーバへ中継します。認証を一か所に集めるので、パスワードに代えてデジタル証明書を使うなど、認証の方法をリバースプロキシの側で選べます。クッキー方式では、クッキーが発行元のドメインに属するサーバにしか送られないため、サーバを同じドメインに置く必要がある点と対比して覚えると区別しやすくなります。
ほかの選択肢はなぜ違うのか
- アクッキーを使ったシングルサインオンの場合…:クッキーを使う方式では、認証サーバなどが認証済みであることを示す情報をクッキーとして発行し、クライアント側に保存させます。クライアントがクッキーを生成し、各サーバで保存・管理するという記述は、役割が逆になっています。
- イクッキーを使ったシングルサインオンの場合…:ブラウザは受け取ったクッキーを、それを発行したドメインのサーバへ返すだけです。認証の結果を複数のサーバで共有するには、それらが一つのインターネットドメインにまとまっていなければならず、別々のドメインに分けるという記述は逆です。
- ウリバースプロキシを使ったシングルサインオ…:リバースプロキシを使う方式では、すべてのアクセスがリバースプロキシを経由するので、背後のWebサーバをどのドメインに置くかに制約はありません。異なるドメインに配置しなければならないという記述は誤りです。
この問題の用語
- デジタル証明書公開鍵がその持ち主のものだと、第三者が保証する電子の書類(古い表記はディジタル証明書)。受け取った鍵が偽物でないかを確かめるために使います。
- Webサーバ利用者のブラウザからの要求を受け取り、ページを返すサーバです。画像などの静的な内容のほか、プログラムと連携して動的な内容も返します。
- 利用者認証使おうとしている相手が本人かどうかを確かめる仕組み。知っていること、持っているもの、身体の特徴などを手がかりにします。
- パスワード本人だけが知っているという前提で使う合言葉。他人に知られた時点で、本人確認の役目を果たさなくなります。
出典:平成26年度 秋期 ITストラテジスト試験 午前Ⅱ 問25
同じ用語が出る問題
- 令和7年度 春期 午前Ⅱ 問25:デジタルフォレンジックスの問題(パスワード)
- 令和6年度 春期 午前Ⅱ 問23:OCSPに関する問題(デジタル証明書)
- 令和3年度 春期 午前Ⅱ 問25:NOTICEに関する問題(パスワード)
- 令和3年度 春期 午前Ⅱ 問24:デジタル証明書に関する問題(デジタル証明書)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)