平成26年度 秋期 情報セキュリティスペシャリスト試験 午前Ⅱ 問16
認証・認可技術
クライアント証明書に関する問題
認証にクライアント証明書を用いるプロトコルはどれか。
- アEAP-MD5
- イEAP-PEAP
- ウEAP-TLS
- エEAP-TTLS
答えと解説を見る
✓ これが正解ウEAP-TLS
解説
クライアント証明書で認証するのは EAP-TLS です。
EAP には複数の認証方式があり、証明書をどこまで使うかで仕分けると整理しやすくなります。EAP-TLS は、サーバとクライアントの双方がデジタル証明書を提示し合い、互いに相手を認証する方式です。クライアント側も証明書で認証されるため、端末ごとにクライアント証明書を配る必要がありますが、パスワードに頼らない強い認証ができます。見分ける軸は、クライアントの認証に何を使うかという点です。クライアント証明書を使うのは、この方式だけです。
ほかの選択肢はなぜ違うのか
- アEAP-MD5:EAP-MD5 は、ID とパスワードをもとにしたチャレンジレスポンスで認証する方式です。サーバ証明書もクライアント証明書も使わないので、証明書による認証には当たりません。
- イEAP-PEAP:EAP-PEAP は、サーバ証明書を使って TLS の通路を作り、その中でクライアントを ID とパスワードなどで認証する方式です。クライアント側は証明書を使わずに認証されます。
- エEAP-TTLS:EAP-TTLS も、サーバ証明書で作った TLS の通路の中でクライアントをパスワードなどで認証する方式です。名前が似ていますが、クライアント証明書を使う方式ではありません。
この問題の用語
- クライアント証明書利用者側の機器が本人のものだと示す、電子的な証明書です。持っているものによる確認なので、トークンと組んでも2要素にはなりません。
- 認証名乗ったとおりの本人か、通信の相手が本物かを確かめる手続き。ここを経ずに入り込む裏口があると、後の許可の仕組みが働きません。
- プロトコル通信するときの、決まりごとや手順のまとまりのことをいいます。送る側と受ける側が同じものに従うことで、やり取りが成り立ちます。
- TLS通信の中身を途中で読まれたり書き換えられたりしないよう、暗号にして届ける取り決め。つないだ相手が本物かも確かめます。
出典:平成26年度 秋期 情報セキュリティスペシャリスト試験 午前Ⅱ 問16
同じ用語が出る問題
- 令和7年度 春期 午前Ⅱ 問6:デジタル証明書に関する記述(TLS)
- 令和6年度 秋期 午前Ⅱ 問15:DTLSの特徴(TLS)
- 平成28年度 春期 情報セキュリティスペシャリスト試験 午前Ⅱ 問16:クライアント証明書に関する問題(クライアント証明書)
- 平成25年度 春期 情報セキュリティスペシャリスト試験 午前Ⅱ 問6:SMTP-AUTHに関する問題(クライアント証明書)
- 平成23年度 特別 情報セキュリティスペシャリスト試験 午前Ⅱ 問5:SMTP-AUTHに関する問題(クライアント証明書)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)