平成26年度 秋期 情報セキュリティスペシャリスト試験 午前Ⅱ 問10
利用者認証
OASISに関する問題
標準化団体 OASIS が,Web サイト間で認証,属性及び認可の情報を安全に交換するために策定したフレームワークはどれか。
- アSAML
- イSOAP
- ウXKMS
- エXML Signature
答えと解説を見る
✓ これが正解アSAML
解説
OASIS が策定した認証・属性・認可情報の交換の枠組みは SAML です。
SAML は、利用者の認証の結果や属性、何を許可するかという認可の情報を XML で表し、Web サイトの間で安全に受け渡すための枠組みで、標準化団体 OASIS が策定しました。ある Web サイトでログインした結果を別のサイトへ伝えられるので、運営者が異なるサイトの間でのシングルサインオンに使われます。設問の手掛かりは、策定したのが OASIS であることと、交換するのが認証、属性、認可の三つの情報であることです。この二つを満たすものを選びます。
ほかの選択肢はなぜ違うのか
- イSOAP:SOAP は、XML で書かれたメッセージを送受信するための汎用の通信プロトコルです。どのような内容でも運べる通信の手順であり、認証や認可の情報を交換するための専用の枠組みではありません。
- ウXKMS:XKMS は、XML を使って公開鍵の登録や検索、検証を行うための鍵管理の仕様です。扱っているのは公開鍵であって、利用者の認証結果や属性、認可をサイト間で交換する枠組みではありません。
- エXML Signature:XML Signature は、XML 文書にデジタル署名を付け、改ざんの有無や作成者を確かめるための仕様です。文書を保護する技術であり、サイト間で認証や認可の情報を交換する枠組みではありません。
この問題の用語
- 認証名乗ったとおりの本人か、通信の相手が本物かを確かめる手続き。ここを経ずに入り込む裏口があると、後の許可の仕組みが働きません。
出典:平成26年度 秋期 情報セキュリティスペシャリスト試験 午前Ⅱ 問10
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)