平成29年度 秋期 午前Ⅱ 問3
利用者認証
OASISに関する問題
標準化団体 OASIS が,Web サイト間で認証,属性及び認可の情報を安全に交換するために策定したフレームワークはどれか。
- アSAML
- イSOAP
- ウXKMS
- エXML Signature
答えと解説を見る
✓ これが正解アSAML
解説
OASISが策定し認証・属性・認可の情報を交換する枠組みはSAMLです。
設問の手掛かりは、策定したのが OASIS であることと、サイトの間で認証・属性・認可の情報を交換する枠組みであることの2点です。これに当てはまるのが SAML です。SAML では、利用者を認証した側がその結果や属性をアサーションという XML の文書にまとめ、別のサイトがそれを受け取って利用を認めます。この仕組みにより、サイトをまたいだシングルサインオンが実現できます。残りの選択肢も XML に関わる仕様ですが、扱う情報の種類や役割が異なります。
ほかの選択肢はなぜ違うのか
- イSOAP:SOAP は XML の形式でメッセージをやり取りするための汎用の通信プロトコルです。認証や認可の結果を運ぶことに特化した枠組みではなく、設問の説明とは用途が合いません。
- ウXKMS:XKMS は公開鍵の登録や検索、検証といった鍵の管理を XML で行うための仕様です。認証の結果や利用者の属性をサイト間で受け渡す枠組みではありません。
- エXML Signature:XML Signature は XML 文書にデジタル署名を付けるための仕様です。SAML の中で署名に使われることはありますが、それ自体は認証の結果を受け渡す枠組みではありません。
この問題の用語
- 認証名乗ったとおりの本人か、通信の相手が本物かを確かめる手続き。ここを経ずに入り込む裏口があると、後の許可の仕組みが働きません。
出典:平成29年度 秋期 情報処理安全確保支援士試験 午前Ⅱ 問3
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)