過去問解きまくり研究所 ホーム

平成23年度 特別 情報セキュリティスペシャリスト試験 午前Ⅱ 問2

認証・認可技術

IEEE 802.1Xの問題

IEEE 802.1X で使われる EAP-TLS によって実現される認証はどれか。

答えと解説を見る

✓ これが正解ウディジタル証明書による認証サーバとクライアントの相互認証

解説

EAP-TLS は証明書で認証サーバとクライアントを相互認証します。

IEEE 802.1X は、LAN につなごうとする端末を、認証が済むまでネットワークに入れないようにする仕組みです。認証の方式には EAP という枠組みが使われ、その中にいくつもの種類があります。EAP-TLS はその一つで、TLS の仕組みを使い、認証サーバとクライアントの双方がデジタル証明書を提示して、互いに相手を確かめます。サーバだけでなくクライアント側も証明書を持つ点が、ほかの EAP の方式と違うところです。パスワードに頼らず、証明書を持つ端末だけを受け入れられるので、なりすましに強い方式です。見分ける軸は、何を使って認証するかと、認証が片方向か双方向かの二つです。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成23年度 特別 情報セキュリティスペシャリスト試験 午前Ⅱ 問2

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)