平成30年度 秋期 午前Ⅱ 問21
セキュリティ実装技術
RADIUSに関する問題
利用者認証情報を管理するサーバ1台と複数のアクセスポイントで構成された無線LAN環境を実現したい。PCが無線LAN環境に接続するときの利用者認証とアクセス制御に,IEEE 802.1XとRADIUSを利用する場合の標準的な方法はどれか。
- アPCにはIEEE 802.1Xのサプリカントを実装し,かつ,RADIUSクライアントの機能をもたせる。
- イアクセスポイントにはIEEE 802.1Xのオーセンティケータを実装し,かつ,RADIUSクライアントの機能をもたせる。
- ウアクセスポイントにはIEEE 802.1Xのサプリカントを実装し,かつ,RADIUSサーバの機能をもたせる。
- エサーバにはIEEE 802.1Xのオーセンティケータを実装し,かつ,RADIUSサーバの機能をもたせる。
答えと解説を見る
✓ これが正解イアクセスポイントにはIEEE 802.1Xのオーセンティケータを実装し,かつ,RADIUSクライアントの機能をもたせる。
解説
アクセスポイントはオーセンティケータで、RADIUSクライアントも兼ねます。
IEEE 802.1Xの認証には、認証を受けるPC側のサプリカント、接続を中継して通信を許可するかを決めるオーセンティケータ、利用者を認証する認証サーバの三つの役割があります。無線LANでは、アクセスポイントがオーセンティケータになり、PCからの認証情報を認証サーバへ中継します。アクセスポイントと認証サーバの間はRADIUSでやり取りするので、アクセスポイントはRADIUSクライアントの機能を持ち、利用者認証情報を管理するサーバがRADIUSサーバになります。PC、アクセスポイント、サーバの順に、サプリカント、オーセンティケータ兼RADIUSクライアント、RADIUSサーバ、と並べて覚えると取り違えません。
ほかの選択肢はなぜ違うのか
- アPCにはIEEE 802.1Xのサプリカ…:PCにサプリカントを実装するのは正しいのですが、RADIUSクライアントの機能を持つのはPCではありません。RADIUSで認証サーバとやり取りするのは、PCの接続を中継するアクセスポイントです。
- ウアクセスポイントにはIEEE 802.1…:アクセスポイントは認証を受ける側ではないので、サプリカントにはなりません。また、利用者認証情報を管理するのは別に置いたサーバで、アクセスポイントがRADIUSサーバを担う構成ではありません。
- エサーバにはIEEE 802.1Xのオーセ…:サーバがRADIUSサーバの機能を持つ点は合っていますが、オーセンティケータはPCの接続口となるアクセスポイントの役割です。サーバはPCと直接つながらないので、接続を許可する役にはなりません。
この問題の用語
- 利用者認証使おうとしている相手が本人かどうかを確かめる仕組み。知っていること、持っているもの、身体の特徴などを手がかりにします。
- アクセスポイント無線の端末を有線のLANにつなぐ中継機です。電波の届く範囲にある複数の端末をまとめて受け持ち、ネットワークへの出入口になります。
- 無線LAN電波で機器をつなぐLANで、配線がいらない代わりに電波は建物の外へも届きます。そのため接続の認証と通信の暗号化にWPA2やWPA3を使います。
- アクセス制御誰がどの情報や機能にどこまで触れてよいかを決め、実際に制限する仕組みです。決めた方針から外れた操作を、機械の側で止めるのが要点です。
出典:平成30年度 秋期 ネットワークスペシャリスト試験 午前Ⅱ 問21
同じ用語が出る問題
- 令和7年度 春期 午前Ⅱ 問19(アクセスポイント)
- 令和5年度 春期 午前Ⅱ 問21:IEEE 802.1Xの問題(アクセスポイント)
- 平成28年度 秋期 午前Ⅱ 問16:SAMLに関する問題(アクセス制御)
- 平成23年度 秋期 午前Ⅱ 問19:RADIUSを利用する場合の特徴(利用者認証)
- 平成22年度 秋期 午前Ⅱ 問18:シングルサインオンの説明(利用者認証)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)