平成23年度 特別 情報セキュリティスペシャリスト試験 午前Ⅱ 問2
認証・認可技術
IEEE 802.1Xの問題
IEEE 802.1X で使われる EAP-TLS によって実現される認証はどれか。
- アあらかじめ登録した共通鍵によるサーバ認証と,時刻同期のワンタイムパスワードによる利用者認証
- イチャレンジレスポンスによる利用者認証
- ウディジタル証明書による認証サーバとクライアントの相互認証
- エ利用者 ID とパスワードによる利用者認証
答えと解説を見る
✓ これが正解ウディジタル証明書による認証サーバとクライアントの相互認証
解説
EAP-TLS は証明書で認証サーバとクライアントを相互認証します。
IEEE 802.1X は、LAN につなごうとする端末を、認証が済むまでネットワークに入れないようにする仕組みです。認証の方式には EAP という枠組みが使われ、その中にいくつもの種類があります。EAP-TLS はその一つで、TLS の仕組みを使い、認証サーバとクライアントの双方がデジタル証明書を提示して、互いに相手を確かめます。サーバだけでなくクライアント側も証明書を持つ点が、ほかの EAP の方式と違うところです。パスワードに頼らず、証明書を持つ端末だけを受け入れられるので、なりすましに強い方式です。見分ける軸は、何を使って認証するかと、認証が片方向か双方向かの二つです。
ほかの選択肢はなぜ違うのか
- アあらかじめ登録した共通鍵によるサーバ認証…:登録済みの共通鍵でサーバを認証し、時刻同期のワンタイムパスワードで利用者を認証する組合せは、証明書を使っていません。EAP-TLS の認証の仕方とは結び付かない記述です。
- イチャレンジレスポンスによる利用者認証:チャレンジレスポンスによる利用者認証は、EAP-MD5 などのほかの方式が使う手順です。確かめるのは利用者の側だけで、証明書を使った双方向の確認にはなっていません。
- エ利用者 ID とパスワードによる利用者認…:利用者 ID とパスワードで利用者を確かめるだけの形は、EAP-TLS の特徴ではありません。パスワードを使う方式は別にあり、それらは証明書をサーバ側にしか置かないのが一般的です。
この問題の用語
- TLS通信の中身を途中で読まれたり書き換えられたりしないよう、暗号にして届ける取り決め。つないだ相手が本物かも確かめます。
- 共通鍵送る側と受け取る側が同じものを持つ鍵。速く処理できる代わりに、相手へどう安全に渡すかが課題になります。
- ワンタイムパスワード一度きりで使い捨てる合言葉。盗み見られても次には使えないので、同じものを使い続ける方式より安全です。
- 利用者認証使おうとしている相手が本人かどうかを確かめる仕組み。知っていること、持っているもの、身体の特徴などを手がかりにします。
- チャレンジレスポンスサーバから届いた乱数とパスワードを組み合わせて答えを返す認証。パスワードそのものは通信に流れません。
出典:平成23年度 特別 情報セキュリティスペシャリスト試験 午前Ⅱ 問2
同じ用語が出る問題
- 令和7年度 春期 午前Ⅱ 問6:デジタル証明書に関する記述(TLS)
- 令和7年度 春期 午前Ⅱ 問2:SAML認証の特徴(利用者認証)
- 令和6年度 秋期 午前Ⅱ 問15:DTLSの特徴(チャレンジレスポンス)
- 令和6年度 春期 午前Ⅱ 問2:メッセージ認証符号に関する問題(共通鍵)
- 令和5年度 秋期 午前Ⅱ 問7:トランザクション署名の説明(ワンタイムパスワード)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)