平成31年度 春期 午前Ⅱ 問3
利用者認証
OASISに関する問題
標準化団体 OASIS が,Web サイトなどを運営するオンラインビジネスパートナ間で認証,属性及び認可の情報を安全に交換するために策定したものはどれか。
- アSAML
- イSOAP
- ウXKMS
- エXML Signature
答えと解説を見る
✓ これが正解アSAML
解説
OASIS が策定した、認証・属性・認可の情報を交換する仕様です。
SAML は、標準化団体 OASIS が策定した仕様で、認証・属性・認可の情報を XML で表し、組織の間で安全に受け渡します。これらの情報はアサーションと呼ばれ、設問に並ぶ三つの情報は、アサーションの種類にそのまま対応しています。利用者を認証する側とサービスを提供する側の間で使われ、組織をまたいだシングルサインオンを実現する手段になります。策定した団体と、交換する情報の中身の両方が設問と合うのは SAML です。
ほかの選択肢はなぜ違うのか
- イSOAP:SOAP は、XML の形でメッセージをやり取りするための通信プロトコルで、W3C の仕様です。メッセージを運ぶ汎用の枠組みであり、認証・属性・認可の情報の交換に特化して作られたものではありません。
- ウXKMS:XKMS は、公開鍵の登録・検索・検証を XML で行うための鍵管理の仕様で、W3C が扱っています。鍵を管理することが目的であり、パートナ間で認証や認可の情報を交換するための仕様ではありません。
- エXML Signature:XML Signature は、XML 文書にデジタル署名を付けるための仕様で、W3C が扱っています。文書に署名を施すことが役割であり、パートナ間で認証・属性・認可の情報を受け渡す取決めとは別のものです。
この問題の用語
- 認証名乗ったとおりの本人か、通信の相手が本物かを確かめる手続き。ここを経ずに入り込む裏口があると、後の許可の仕組みが働きません。
出典:平成31年度 春期 情報処理安全確保支援士試験 午前Ⅱ 問3
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)