令和4年度 秋期 午前Ⅱ 問24
セキュリティ
シングルサインオンに関する問題
Web サーバでのシングルサインオンの実装方式に関する記述のうち,適切なものはどれか。
- アcookie を使ったシングルサインオンの場合,Web サーバごとの認証情報を含んだ cookie をクライアントで生成し,各 Web サーバ上で保存,管理する。
- イcookie を使ったシングルサインオンの場合,認証対象の Web サーバを,異なるインターネットドメインに配置する必要がある。
- ウリバースプロキシを使ったシングルサインオンの場合,認証対象の Web サーバを,異なるインターネットドメインに配置する必要がある。
- エリバースプロキシを使ったシングルサインオンの場合,利用者認証においてパスワードの代わりにデジタル証明書を用いることができる。
答えと解説を見る
✓ これが正解エリバースプロキシを使ったシングルサインオンの場合,利用者認証においてパスワードの代わりにデジタル証明書を用いることができる。
解説
リバースプロキシ方式では、利用者認証にデジタル証明書も使えます。
リバースプロキシを使ったシングルサインオンでは、利用者からのアクセスをまずリバースプロキシが受け付け、そこで一度だけ利用者認証を行ってから、背後の各 Web サーバへ要求を中継します。認証をリバースプロキシに集めて行うので、その方法としてパスワードの代わりにデジタル証明書を使うこともできます。各 Web サーバは個別に認証の仕組みを持たなくても済み、リバースプロキシの背後に置けば、サーバのドメインにかかわらず対象にできます。認証をどこで行い、認証済みであることをどう引き継ぐかに注目すると、cookie を使う方式との違いが整理できます。
ほかの選択肢はなぜ違うのか
- アcookie を使ったシングルサインオン…:cookie を使った方式では、認証済みであることを示す情報をサーバ側が発行し、クライアントの Web ブラウザがそれを保存して各 Web サーバへ提示します。クライアントで生成して各サーバで保存するという流れは、役割が逆になっています。
- イcookie を使ったシングルサインオン…:cookie は発行したドメインの範囲でしか送られないため、cookie を使った方式では、認証対象の Web サーバを同じドメインにそろえる必要があります。異なるドメインに配置する必要があるという記述は、制約の向きが逆です。
- ウリバースプロキシを使ったシングルサインオ…:リバースプロキシを使った方式では、すべての通信がリバースプロキシを経由するので、背後の Web サーバのドメインに制約はありません。異なるドメインに配置しなければならないという条件はありません。
この問題の用語
- cookieWebサイトが利用者の端末に預けておく、小さな情報のことです。ログインの状態や買い物かごの中身などを、次のアクセスでも保てます。
- 利用者認証使おうとしている相手が本人かどうかを確かめる仕組み。知っていること、持っているもの、身体の特徴などを手がかりにします。
- パスワード本人だけが知っているという前提で使う合言葉。他人に知られた時点で、本人確認の役目を果たさなくなります。
- デジタル証明書公開鍵がその持ち主のものだと、第三者が保証する電子の書類(古い表記はディジタル証明書)。受け取った鍵が偽物でないかを確かめるために使います。
出典:令和4年度 秋期 プロジェクトマネージャ試験 午前Ⅱ 問24
同じ用語が出る問題
- 令和7年度 秋期 午前Ⅱ 問23:多要素認証疲労攻撃の例(パスワード)
- 令和5年度 秋期 午前Ⅱ 問24:デジタルフォレンジックスの問題(パスワード)
- 令和4年度 秋期 午前Ⅱ 問23:CRLに関する記述(デジタル証明書)
- 令和2年度 10月 午前Ⅱ 問23:シングルサインオンに関する問題(cookie)
- 平成26年度 春期 午前Ⅱ 問25:SSLに関する記述(デジタル証明書)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)