平成30年度 春期 午前Ⅱ 問5
利用者認証
シングルサインオンに関する問題
シングルサインオンの実装方式に関する記述のうち,適切なものはどれか。
- アcookie を使ったシングルサインオンの場合,サーバごとの認証情報を含んだ cookie をクライアントで生成し,各サーバ上で保存,管理する。
- イcookie を使ったシングルサインオンの場合,認証対象のサーバを,異なるインターネットドメインに配置する必要がある。
- ウリバースプロキシを使ったシングルサインオンの場合,認証対象の Web サーバを,異なるインターネットドメインに配置する必要がある。
- エリバースプロキシを使ったシングルサインオンの場合,利用者認証においてパスワードの代わりにディジタル証明書を用いることができる。
答えと解説を見る
✓ これが正解エリバースプロキシを使ったシングルサインオンの場合,利用者認証においてパスワードの代わりにディジタル証明書を用いることができる。
解説
リバースプロキシ型では、パスワードの代わりに証明書で認証できます。
シングルサインオンの実装方式は、cookie 型とリバースプロキシ型で性質が異なります。リバースプロキシ型では、利用者のアクセスはすべてリバースプロキシを通り、利用者の認証もリバースプロキシがまとめて行います。認証の方式はリバースプロキシ側で選べるので、TLS のクライアント認証などを使えば、パスワードの代わりにデジタル証明書で利用者を認証できます。各選択肢は、cookie を誰が作りどこに保存するか、サーバをどのドメインに置く必要があるか、という点で見分けます。
ほかの選択肢はなぜ違うのか
- アcookie を使ったシングルサインオン…:cookie は認証サーバなどのサーバ側が生成してクライアントに渡し、ブラウザが保存するものです。クライアントで生成して各サーバで保存するという記述は、向きが逆になっています。
- イcookie を使ったシングルサインオン…:cookie は発行したドメインのサーバにしか送られません。そのため cookie 型では認証対象のサーバを同じドメインにそろえる必要があり、異なるドメインに置くという記述は逆です。
- ウリバースプロキシを使ったシングルサインオ…:リバースプロキシ型では、すべてのアクセスがリバースプロキシを経由するので、Web サーバの置き場所にドメインの制約はありません。異なるドメインに置く必要があるとは言えません。
この問題の用語
- cookieWebサイトが利用者の端末に預けておく、小さな情報のことです。ログインの状態や買い物かごの中身などを、次のアクセスでも保てます。
- 利用者認証使おうとしている相手が本人かどうかを確かめる仕組み。知っていること、持っているもの、身体の特徴などを手がかりにします。
- パスワード本人だけが知っているという前提で使う合言葉。他人に知られた時点で、本人確認の役目を果たさなくなります。
出典:平成30年度 春期 情報処理安全確保支援士試験 午前Ⅱ 問5
同じ用語が出る問題
- 令和7年度 春期 午前Ⅱ 問2:SAML認証の特徴(cookie)
- 令和6年度 秋期 午前Ⅱ 問17:IEEE 802.1Xの問題(利用者認証)
- 令和6年度 秋期 午前Ⅱ 問14:クリックジャッキングに関する問題(cookie)
- 令和5年度 秋期 午前Ⅱ 問7:トランザクション署名の説明(利用者認証)
- 令和5年度 春期 午前Ⅱ 問3:SAML認証の流れ(cookie)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)