平成28年度 春期 情報セキュリティスペシャリスト試験 午前Ⅱ 問4
利用者認証
OASISに関する問題
標準化団体 OASIS が,Web サイト間で認証,属性及び認可の情報を安全に交換するために策定したフレームワークはどれか。
- アSAML
- イSOAP
- ウXKMS
- エXML Signature
答えと解説を見る
✓ これが正解アSAML
解説
OASIS が策定した認証連携の枠組みは SAML です。
設問の手掛かりは、OASIS という策定団体と、Web サイト間で認証・属性・認可の情報を交換するという用途の二つです。SAML は、利用者を認証した結果や属性、認可の情報をアサーションという XML の文書にまとめ、サイトの間で受け渡す仕組みです。一度ログインすれば別のサイトも使えるシングルサインオンを、組織やドメインをまたいで実現するのに使われます。候補はどれも XML に関係する仕様ですが、用途まで一致するかで絞り込みます。
ほかの選択肢はなぜ違うのか
- イSOAP:SOAP は、XML で書いたメッセージをやり取りするための通信プロトコルです。メッセージを運ぶ汎用の仕組みであり、認証・属性・認可の情報交換に目的を絞った枠組みではありません。
- ウXKMS:XKMS は、公開鍵の登録や検索、検証を XML でやり取りするための鍵管理の仕様です。扱う対象は鍵であり、Web サイト間で利用者の認証結果を受け渡す枠組みではありません。
- エXML Signature:XML Signature は、XML 文書にデジタル署名を付けるための仕様です。文書の改ざん検知や作成者の確認に使う部品であり、認証・属性・認可の情報をサイト間で交換する枠組みそのものではありません。
この問題の用語
- 認証名乗ったとおりの本人か、通信の相手が本物かを確かめる手続き。ここを経ずに入り込む裏口があると、後の許可の仕組みが働きません。
出典:平成28年度 春期 情報セキュリティスペシャリスト試験 午前Ⅱ 問4
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)