平成26年度 秋期 午前Ⅱ 問18
セキュリティ実装技術
IEEE 802.1Xの問題
利用者認証情報を管理するサーバ1台と複数のアクセスポイントで構成された無線LAN環境がある。PCが無線LANに接続されるときの利用者認証とアクセス制御に,IEEE 802.1XとRADIUSを利用する場合の実装方法はどれか。
- アPCにはIEEE 802.1Xのサプリカントを実装し,かつ,RADIUSクライアントの機能をもたせる。
- イアクセスポイントにはIEEE 802.1Xのオーセンティケータを実装し,かつ,RADIUSクライアントの機能をもたせる。
- ウアクセスポイントにはIEEE 802.1Xのサプリカントを実装し,かつ,RADIUSサーバの機能をもたせる。
- エサーバにはIEEE 802.1Xのオーセンティケータを実装し,かつ,RADIUSサーバの機能をもたせる。
答えと解説を見る
✓ これが正解イアクセスポイントにはIEEE 802.1Xのオーセンティケータを実装し,かつ,RADIUSクライアントの機能をもたせる。
解説
アクセスポイントが、オーセンティケータとRADIUSクライアントを担います。
IEEE 802.1Xの認証には三つの役割があります。認証を受ける端末側のサプリカント、接続を中継して認証が済むまで通信を止めておくオーセンティケータ、そして利用者の情報をもとに認証の可否を判断する認証サーバです。無線LANでは、PCがサプリカント、アクセスポイントがオーセンティケータ、利用者認証情報を管理するサーバが認証サーバにあたります。アクセスポイントは、PCから受け取った認証情報をRADIUSで認証サーバへ問い合わせるので、RADIUSの側ではクライアントの役割も担います。見分ける軸は、それぞれの機器が三つの役割のどれにあたるかです。真ん中で中継する機器がオーセンティケータであり、RADIUSクライアントでもある、と覚えると判断できます。
ほかの選択肢はなぜ違うのか
- アPCにはIEEE 802.1Xのサプリカ…:PCは認証を受ける側なので、IEEE 802.1Xのサプリカントを実装する点は合っています。しかしRADIUSでサーバへ問い合わせるのはアクセスポイントで、PCがRADIUSクライアントになるわけではありません。
- ウアクセスポイントにはIEEE 802.1…:アクセスポイントは、PCとサーバの間で認証を中継する立場です。認証を受ける側のサプリカントでも、認証の可否を判断するRADIUSサーバでもなく、二つの役割をどちらも取り違えています。
- エサーバにはIEEE 802.1Xのオーセ…:サーバは利用者の情報で認証の可否を判断する認証サーバで、RADIUSサーバの機能をもつ点は合っています。しかし、PCとの間で接続を中継するオーセンティケータは、サーバではなくアクセスポイントが担います。
この問題の用語
- 利用者認証使おうとしている相手が本人かどうかを確かめる仕組み。知っていること、持っているもの、身体の特徴などを手がかりにします。
- アクセスポイント無線の端末を有線のLANにつなぐ中継機です。電波の届く範囲にある複数の端末をまとめて受け持ち、ネットワークへの出入口になります。
- 無線LAN電波で機器をつなぐLANで、配線がいらない代わりに電波は建物の外へも届きます。そのため接続の認証と通信の暗号化にWPA2やWPA3を使います。
- アクセス制御誰がどの情報や機能にどこまで触れてよいかを決め、実際に制限する仕組みです。決めた方針から外れた操作を、機械の側で止めるのが要点です。
出典:平成26年度 秋期 ネットワークスペシャリスト試験 午前Ⅱ 問18
同じ用語が出る問題
- 令和7年度 春期 午前Ⅱ 問19(アクセスポイント)
- 令和5年度 春期 午前Ⅱ 問21:IEEE 802.1Xの問題(アクセスポイント)
- 平成28年度 秋期 午前Ⅱ 問16:SAMLに関する問題(アクセス制御)
- 平成23年度 秋期 午前Ⅱ 問19:RADIUSを利用する場合の特徴(利用者認証)
- 平成22年度 秋期 午前Ⅱ 問18:シングルサインオンの説明(利用者認証)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)