過去問解きまくり研究所 ホーム

平成24年度 秋期 情報セキュリティスペシャリスト試験 午前Ⅱ 問11

利用者認証

OASISに関する問題

標準化団体 OASIS が,Web サイト間で認証,属性及び認可の情報を安全に交換するために策定したフレームワークはどれか。

答えと解説を見る

✓ これが正解アSAML

解説

OASIS が策定した、認証・属性・認可の情報を交換する SAML です。

SAML は Security Assertion Markup Language の略で、標準化団体 OASIS が策定した XML ベースのフレームワークです。ある Web サイトで利用者を認証した結果や、利用者の属性、何を許すかという認可の情報を、アサーションと呼ぶ形式で別の Web サイトへ安全に渡します。これにより、一度のログインで複数のサイトを使えるシングルサインオンを実現できます。設問の手掛かりは、OASIS という策定団体と、認証、属性、認可という三つの情報の組合せです。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成24年度 秋期 情報セキュリティスペシャリスト試験 午前Ⅱ 問11

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)