令和4年度 秋期 午前Ⅱ 問3
利用者認証
OASISに関する問題
標準化団体 OASIS が,Web サイトなどを運営するオンラインビジネスパートナー間で認証,属性及び認可の情報を安全に交換するために策定したものはどれか。
- アSAML
- イSOAP
- ウXKMS
- エXML Signature
答えと解説を見る
✓ これが正解アSAML
解説
OASISが策定した、認証・属性・認可の情報交換の仕様はSAMLです。
SAML は、組織や Web サイトの間で、認証の結果、利用者の属性、認可の情報をやり取りするための XML ベースの仕様です。標準化団体 OASIS が策定しました。ある Web サイトでログインした結果を別の Web サイトへ安全に渡せるので、シングルサインオンの仕組みの土台として使われます。この問の手掛かりは、策定した団体と、交換する情報の中身の二つです。選択肢はどれも XML に関わる技術ですが、認証と属性と認可の三つを組織の間で渡すことを目的にしたものは SAML だけです。
ほかの選択肢はなぜ違うのか
- イSOAP:SOAP は、XML で書いたメッセージをやり取りするための汎用の通信プロトコルです。さまざまなサービスの呼出しに使われるもので、認証や認可の情報を組織の間で交換することに目的を絞った仕様ではありません。
- ウXKMS:XKMS は、公開鍵の登録や検索、検証といった鍵の管理を XML で行うための仕様です。扱うのは公開鍵にまつわる手続であり、利用者の認証の結果や属性、認可をパートナー間で受け渡すための仕様ではありません。
- エXML Signature:XML Signature は、XML 文書にデジタル署名を付けて、改ざんの有無や作成者を確かめるための仕様です。文書そのものの正しさを示す仕組みであり、認証や属性、認可の情報を組織の間で交換する枠組みではありません。
この問題の用語
- 認証名乗ったとおりの本人か、通信の相手が本物かを確かめる手続き。ここを経ずに入り込む裏口があると、後の許可の仕組みが働きません。
出典:令和4年度 秋期 情報処理安全確保支援士試験 午前Ⅱ 問3
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)