平成28年度 春期 情報セキュリティスペシャリスト試験 午前Ⅱ 問16
認証・認可技術
クライアント証明書に関する問題
認証にクライアント証明書を用いるプロトコルはどれか。
- アEAP-FAST
- イEAP-MD5
- ウEAP-TLS
- エEAP-TTLS
答えと解説を見る
✓ これが正解ウEAP-TLS
解説
クライアント証明書で認証するのは EAP-TLS です。
EAP には認証の方式がいくつもあり、何を使って利用者や端末を確かめるかが方式ごとに違います。EAP-TLS は、サーバとクライアントが互いにデジタル証明書を提示し合い、TLS の仕組みで相互に認証する方式です。クライアント側にも証明書を配る手間はかかりますが、パスワードに頼らない強い認証ができます。名前が似た方式もあるので、クライアント証明書を必須とするかどうかで見分けます。
ほかの選択肢はなぜ違うのか
- アEAP-FAST:EAP-FAST は、事前に共有した資格情報を使って保護されたトンネルを作り、その中で認証する方式です。証明書は必須ではなく、クライアント証明書で認証する方式にはあたりません。
- イEAP-MD5:EAP-MD5 は、パスワードを基にしたチャレンジレスポンスで利用者を確かめる方式です。証明書をまったく使わず、サーバ側も認証されないので、クライアント証明書を用いる方式ではありません。
- エEAP-TTLS:EAP-TTLS は、サーバ証明書で TLS のトンネルを作り、その中で ID とパスワードなどを使って利用者を認証する方式です。名前は似ていますが、クライアント側には証明書を求めません。
この問題の用語
- クライアント証明書利用者側の機器が本人のものだと示す、電子的な証明書です。持っているものによる確認なので、トークンと組んでも2要素にはなりません。
- 認証名乗ったとおりの本人か、通信の相手が本物かを確かめる手続き。ここを経ずに入り込む裏口があると、後の許可の仕組みが働きません。
- プロトコル通信するときの、決まりごとや手順のまとまりのことをいいます。送る側と受ける側が同じものに従うことで、やり取りが成り立ちます。
- TLS通信の中身を途中で読まれたり書き換えられたりしないよう、暗号にして届ける取り決め。つないだ相手が本物かも確かめます。
出典:平成28年度 春期 情報セキュリティスペシャリスト試験 午前Ⅱ 問16
同じ用語が出る問題
- 令和7年度 春期 午前Ⅱ 問6:デジタル証明書に関する記述(TLS)
- 令和6年度 秋期 午前Ⅱ 問15:DTLSの特徴(TLS)
- 平成26年度 秋期 情報セキュリティスペシャリスト試験 午前Ⅱ 問16:クライアント証明書に関する問題(クライアント証明書)
- 平成25年度 春期 情報セキュリティスペシャリスト試験 午前Ⅱ 問6:SMTP-AUTHに関する問題(クライアント証明書)
- 平成23年度 特別 情報セキュリティスペシャリスト試験 午前Ⅱ 問5:SMTP-AUTHに関する問題(クライアント証明書)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)