平成24年度 秋期 情報セキュリティスペシャリスト試験 午前Ⅱ 問11
利用者認証
OASISに関する問題
標準化団体 OASIS が,Web サイト間で認証,属性及び認可の情報を安全に交換するために策定したフレームワークはどれか。
- アSAML
- イSOAP
- ウXKMS
- エXML Signature
答えと解説を見る
✓ これが正解アSAML
解説
OASIS が策定した、認証・属性・認可の情報を交換する SAML です。
SAML は Security Assertion Markup Language の略で、標準化団体 OASIS が策定した XML ベースのフレームワークです。ある Web サイトで利用者を認証した結果や、利用者の属性、何を許すかという認可の情報を、アサーションと呼ぶ形式で別の Web サイトへ安全に渡します。これにより、一度のログインで複数のサイトを使えるシングルサインオンを実現できます。設問の手掛かりは、OASIS という策定団体と、認証、属性、認可という三つの情報の組合せです。
ほかの選択肢はなぜ違うのか
- イSOAP:SOAP は、XML で書いたメッセージをやり取りして、ほかのシステムの機能を呼び出すための通信プロトコルです。W3C で標準化されたもので、認証や認可の情報の交換に特化した枠組みではありません。
- ウXKMS:XKMS は、XML を使って公開鍵の登録や検証を行うための仕様で、W3C で策定されました。鍵の管理を扱うもので、Web サイト間で認証や属性の情報を受け渡す枠組みではありません。
- エXML Signature:XML Signature は、XML 文書にデジタル署名を付けるための仕様で、W3C で策定されました。署名の付け方を定めた部品であり、認証や認可の情報をやり取りするフレームワークそのものではありません。
この問題の用語
- 認証名乗ったとおりの本人か、通信の相手が本物かを確かめる手続き。ここを経ずに入り込む裏口があると、後の許可の仕組みが働きません。
出典:平成24年度 秋期 情報セキュリティスペシャリスト試験 午前Ⅱ 問11
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)