令和5年度 春期 午前Ⅱ 問19
セキュリティ実装技術
クライアント証明書に関する問題
認証にクライアント証明書を必要とするプロトコルはどれか。
- アEAP-FAST
- イEAP-MD5
- ウEAP-TLS
- エEAP-TTLS
答えと解説を見る
✓ これが正解ウEAP-TLS
解説
クライアント証明書を必須とするのはEAP-TLSです。
EAPは、認証の方式を差し替えて使える認証の枠組みで、その中にいくつもの方式があります。見分ける軸は、サーバとクライアントがそれぞれ何によって自分を証明するかです。EAP-TLSは、TLSの仕組みを使い、サーバだけでなくクライアントもデジタル証明書を提示して、互いに相手を確かめる方式です。そのため、利用者の端末ごとにクライアント証明書を用意する必要があります。ほかの方式は、パスワードなどの別の情報でクライアントを認証できます。名前がTLSだけのものは証明書どうしの相互認証、と覚えると見分けられます。
ほかの選択肢はなぜ違うのか
- アEAP-FAST:EAP-FASTは、事前に配布する共有の資格情報を使って保護されたトンネルを作り、その中で認証を行う方式です。証明書を使わずに運用することもでき、クライアント証明書を必須とはしていません。
- イEAP-MD5:EAP-MD5は、パスワードとチャレンジからMD5のハッシュ値を作って送るだけの簡単な方式です。証明書は使わず、サーバ側の正しさも確かめられないので、クライアント証明書を必要とする方式ではありません。
- エEAP-TTLS:EAP-TTLSは、サーバの証明書でTLSのトンネルを作り、その中でパスワードなどを使ってクライアントを認証する方式です。サーバ証明書は使いますが、クライアント証明書がなくても認証できます。
この問題の用語
- クライアント証明書利用者側の機器が本人のものだと示す、電子的な証明書です。持っているものによる確認なので、トークンと組んでも2要素にはなりません。
- 認証名乗ったとおりの本人か、通信の相手が本物かを確かめる手続き。ここを経ずに入り込む裏口があると、後の許可の仕組みが働きません。
- プロトコル通信するときの、決まりごとや手順のまとまりのことをいいます。送る側と受ける側が同じものに従うことで、やり取りが成り立ちます。
- TLS通信の中身を途中で読まれたり書き換えられたりしないよう、暗号にして届ける取り決め。つないだ相手が本物かも確かめます。
出典:令和5年度 春期 ネットワークスペシャリスト試験 午前Ⅱ 問19
同じ用語が出る問題
- 令和7年度 春期 午前Ⅱ 問16:TLSに関する記述(TLS)
- 令和3年度 春期 午前Ⅱ 問17:リフレクタ攻撃に関する問題(TLS)
- 令和元年度 秋期 午前Ⅱ 問16:ダウングレード攻撃に該当するもの(TLS)
- 令和元年度 秋期 午前Ⅱ 問12:SDNに関する問題(TLS)
- 平成27年度 秋期 午前Ⅱ 問21:TLSに関する記述(クライアント証明書)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)