過去問解きまくり研究所 ホーム

平成24年度 秋期 午前Ⅱ 問17

情報セキュリティ

HTTPに関する問題

HTTPの認証機能を利用するクライアント側の処理として,適切なものはどれか。

答えと解説を見る

✓ これが正解ウベーシック認証では,利用者IDとパスワードを“:”で連結したものを,BASE64でエンコードしAuthorizationヘッダで指定する。

解説

ベーシック認証は、ID:パスワードをBASE64でエンコードして送ります。

HTTPの認証機能で、クライアントがAuthorizationヘッダに何を入れるかが軸です。ベーシック認証では、利用者IDとパスワードをコロンで連結した文字列をBASE64でエンコードし、Authorizationヘッダに入れて送ります。BASE64は文字列を別の文字の並びに置き換えるだけで、簡単に元に戻せるため、暗号化の代わりにはなりません。盗聴を防ぐにはHTTPSと組み合わせて使います。ダイジェスト認証は、サーバから受け取った値とパスワードなどを組み合わせてハッシュ値を計算し、パスワードそのものは送りません。ベーシックは変換して送るだけ、ダイジェストはハッシュ値で隠す、と対で覚えると見分けられます。出題当時のダイジェスト認証のハッシュ関数はMD5でしたが、その後SHA-256も使えるよう改められています。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成24年度 秋期 ネットワークスペシャリスト試験 午前Ⅱ 問17

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)