平成25年度 春期 情報セキュリティスペシャリスト試験 午前Ⅱ 問7
認証・認可技術
IEEE 802.1Xの問題
無線 LAN 環境に複数台の PC,複数のアクセスポイント及び利用者認証情報を管理する 1 台のサーバがある。利用者認証とアクセス制御に IEEE 802.1X と RADIUS を利用する場合の実装方法はどれか。
- アPC には IEEE 802.1X のサプリカントを実装し,RADIUS クライアントの機能をもたせる。
- イアクセスポイントには IEEE 802.1X のオーセンティケータを実装し,RADIUS クライアントの機能をもたせる。
- ウアクセスポイントには IEEE 802.1X のサプリカントを実装し,RADIUS サーバの機能をもたせる。
- エサーバには IEEE 802.1X のオーセンティケータを実装し,RADIUS サーバの機能をもたせる。
答えと解説を見る
✓ これが正解イアクセスポイントには IEEE 802.1X のオーセンティケータを実装し,RADIUS クライアントの機能をもたせる。
解説
アクセスポイントがオーセンティケータ兼 RADIUS クライアントです。
IEEE 802.1X では、認証を受ける側、認証を仲立ちする側、認証の可否を判断する側という三つの役割があります。この構成では、PC が認証を受けるサプリカント、アクセスポイントが仲立ちをするオーセンティケータ、利用者認証情報を管理するサーバが判断をする認証サーバに当たります。認証サーバに RADIUS を使う場合、アクセスポイントは PC から受けた認証要求をサーバへ問い合わせるので、RADIUS クライアントの機能を持ちます。三つの機器と役割の対応が合っているかで判断します。
ほかの選択肢はなぜ違うのか
- アPC には IEEE 802.1X のサ…:PC は認証を受ける側なのでサプリカントを実装する点は合っています。しかし、PC が直接 RADIUS サーバに問い合わせるわけではありません。サーバに問い合わせるのは、PC とサーバの間に立つ機器です。
- ウアクセスポイントには IEEE 802.…:アクセスポイントは PC とサーバの間で認証を中継する機器です。認証を受ける側のサプリカントでも、利用者認証情報をもとに判断する RADIUS サーバでもなく、二つの役割のどちらも当てはまりません。
- エサーバには IEEE 802.1X のオ…:利用者認証情報を管理するサーバは、認証の可否を決める RADIUS サーバの役割を担います。しかし、PC からの要求を受けて中継する役割はサーバではなく、PC の接続先にある機器が受け持ちます。
この問題の用語
- LAN事務所や家庭など、限られた範囲の中で機器をつなぐネットワークです。離れた拠点どうしを結ぶWANとは、ルータを介して接続します。
- アクセスポイント無線の端末を有線のLANにつなぐ中継機です。電波の届く範囲にある複数の端末をまとめて受け持ち、ネットワークへの出入口になります。
- 利用者認証使おうとしている相手が本人かどうかを確かめる仕組み。知っていること、持っているもの、身体の特徴などを手がかりにします。
- アクセス制御誰がどの情報や機能にどこまで触れてよいかを決め、実際に制限する仕組みです。決めた方針から外れた操作を、機械の側で止めるのが要点です。
出典:平成25年度 春期 情報セキュリティスペシャリスト試験 午前Ⅱ 問7
同じ用語が出る問題
- 令和7年度 秋期 午前Ⅱ 問17:IEEE 802.1Xの問題(アクセスポイント)
- 令和7年度 春期 午前Ⅱ 問2:SAML認証の特徴(利用者認証)
- 令和6年度 秋期 午前Ⅱ 問17:IEEE 802.1Xの問題(アクセス制御)
- 令和6年度 春期 午前Ⅱ 問12:Enhanced Openの問題(LAN)
- 令和4年度 春期 午前Ⅱ 問21:データリネージに関する問題(アクセス制御)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)