令和4年度 春期 午前Ⅱ 問17
認証・認可技術
IEEE 802.1Xの問題
利用者認証情報を管理するサーバ 1 台と複数のアクセスポイントで構成された無線 LAN 環境を実現したい。PC が無線 LAN 環境に接続するときの利用者認証とアクセス制御に,IEEE 802.1X と RADIUS を利用する場合の標準的な方法はどれか。
- アPC には IEEE 802.1X のサプリカントを実装し,かつ,RADIUS クライアントの機能をもたせる。
- イアクセスポイントには IEEE 802.1X のオーセンティケータを実装し,かつ,RADIUS クライアントの機能をもたせる。
- ウアクセスポイントには IEEE 802.1X のサプリカントを実装し,かつ,RADIUS サーバの機能をもたせる。
- エサーバには IEEE 802.1X のオーセンティケータを実装し,かつ,RADIUS サーバの機能をもたせる。
答えと解説を見る
✓ これが正解イアクセスポイントには IEEE 802.1X のオーセンティケータを実装し,かつ,RADIUS クライアントの機能をもたせる。
解説
アクセスポイントはオーセンティケータで、RADIUS クライアントを兼ねます。
IEEE 802.1X の認証には 3 つの役割があります。認証を受けたい PC がサプリカント、接続の入口で認証を仲立ちする機器がオーセンティケータ、利用者認証情報を照合するのが認証サーバです。無線 LAN では、アクセスポイントがオーセンティケータになります。アクセスポイントは PC から受け取った認証の情報を、RADIUS クライアントとしてサーバへ送ります。サーバは RADIUS サーバとして照合し、その結果に応じてアクセスポイントが PC の接続を許可するかを決めます。3 つの機器にそれぞれどの役割を割り当てるかを並べて考えると、整理しやすくなります。
ほかの選択肢はなぜ違うのか
- アPC には IEEE 802.1X のサ…:PC はサプリカントとして認証を受ける側です。RADIUS クライアントとしてサーバへ問い合わせるのは、PC と認証サーバの間に立つ機器の役目なので、PC にもたせるのは誤りです。
- ウアクセスポイントには IEEE 802.…:アクセスポイントはオーセンティケータであり、認証を受ける側のサプリカントにはなりません。ID やパスワードを保管して正否を判断する RADIUS サーバの役目も、設問のサーバ、つまり認証サーバが担います。
- エサーバには IEEE 802.1X のオ…:設問のサーバは認証サーバ(RADIUS サーバ)で、ID やパスワードを保管して正否を判断する側です。PC の接続要求を受け止めて通すかどうかを切り替えるオーセンティケータは、アクセスポイントが担います。
この問題の用語
- 利用者認証使おうとしている相手が本人かどうかを確かめる仕組み。知っていること、持っているもの、身体の特徴などを手がかりにします。
- アクセスポイント無線の端末を有線のLANにつなぐ中継機です。電波の届く範囲にある複数の端末をまとめて受け持ち、ネットワークへの出入口になります。
- LAN事務所や家庭など、限られた範囲の中で機器をつなぐネットワークです。離れた拠点どうしを結ぶWANとは、ルータを介して接続します。
- アクセス制御誰がどの情報や機能にどこまで触れてよいかを決め、実際に制限する仕組みです。決めた方針から外れた操作を、機械の側で止めるのが要点です。
出典:令和4年度 春期 情報処理安全確保支援士試験 午前Ⅱ 問17
同じ用語が出る問題
- 令和7年度 秋期 午前Ⅱ 問17:IEEE 802.1Xの問題(アクセスポイント)
- 令和7年度 春期 午前Ⅱ 問2:SAML認証の特徴(利用者認証)
- 令和6年度 春期 午前Ⅱ 問12:Enhanced Openの問題(LAN)
- 令和4年度 春期 午前Ⅱ 問21:データリネージに関する問題(アクセス制御)
- 令和4年度 春期 午前Ⅱ 問18(アクセス制御)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)