過去問解きまくり研究所 ホーム

令和6年度 秋期 午前Ⅱ 問17

認証・認可技術

IEEE 802.1Xの問題

利用者認証情報を管理するサーバ 1 台と複数のアクセスポイントで構成された無線 LAN 環境を実現したい。PC が無線 LAN 環境に接続するときの利用者認証とアクセス制御に,IEEE 802.1X と RADIUS を利用する場合の標準的な方法はどれか。

答えと解説を見る

✓ これが正解イアクセスポイントには IEEE 802.1X のオーセンティケータを実装し,かつ,RADIUS クライアントの機能をもたせる。

解説

アクセスポイントがオーセンティケータ兼 RADIUS クライアントです。

IEEE 802.1X では、3つの役割が決まっています。認証を受ける側のサプリカント、接続の入口で認証を仲立ちするオーセンティケータ、利用者の情報を持って認証を判断する認証サーバです。無線 LAN の構成に当てはめると、PC がサプリカント、アクセスポイントがオーセンティケータ、利用者認証情報を管理するサーバが認証サーバになります。認証サーバとして RADIUS サーバを使う場合、アクセスポイントは PC から受けた認証の要求を RADIUS でサーバに中継するので、RADIUS クライアントの役も持ちます。認証の結果に応じて通信を通すかどうかを決める、アクセス制御もアクセスポイントが担います。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:令和6年度 秋期 情報処理安全確保支援士試験 午前Ⅱ 問17

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)