平成28年度 秋期 午前Ⅱ 問24
セキュリティ
シングルサインオンに関する問題
シングルサインオンの実装方式の特徴のうち,適切なものはどれか。
- アクッキーを使ったシングルサインオンの場合,サーバごとの認証情報を含んだクッキーをクライアントで生成し,各サーバ上で保存,管理する。
- イクッキーを使ったシングルサインオンの場合,認証対象のサーバを,異なるインターネットドメインに配置する必要がある。
- ウリバースプロキシを使ったシングルサインオンの場合,認証対象のWebサーバを,異なるインターネットドメインに配置する必要がある。
- エリバースプロキシを使ったシングルサインオンの場合,利用者認証においてパスワードの代わりにディジタル証明書を用いることができる。
答えと解説を見る
✓ これが正解エリバースプロキシを使ったシングルサインオンの場合,利用者認証においてパスワードの代わりにディジタル証明書を用いることができる。
解説
リバースプロキシ方式なら、利用者認証にデジタル証明書も使えます。
シングルサインオンは、一度の認証で複数のサーバやシステムを利用できるようにする仕組みで、代表的な実装方式にクッキーを使う方式とリバースプロキシを使う方式があります。見分ける軸は、認証をどこで行い、利用者の認証済みの状態をどうやって各サーバへ伝えるかです。リバースプロキシを使う方式では、利用者からのアクセスをすべてリバースプロキシが受け付け、そこで利用者の認証を行ってから背後のWebサーバへ中継します。認証を一か所に集めているので、パスワードに限らず、クライアントのデジタル証明書による認証など、リバースプロキシが対応する方法を選べます。利用者認証においてパスワードの代わりにデジタル証明書を用いることができるという記述がこれに当たります。クッキーはドメインの制約、リバースプロキシは経路の集中、と特徴を対で覚えておくと区別できます。
ほかの選択肢はなぜ違うのか
- アクッキーを使ったシングルサインオンの場合…:クッキーを使う方式では、認証に成功した利用者に対して、認証を担うサーバの側が認証情報を含むクッキーを発行し、クライアントのブラウザがそれを保存して各サーバへ提示します。クライアントで生成してサーバ上で保存するという記述は、役割が逆です。
- イクッキーを使ったシングルサインオンの場合…:クッキーは、発行したドメインの範囲のサーバにしか送られません。そのためクッキーを使う方式では、認証の対象となるサーバを同じインターネットドメインに置く必要があり、異なるドメインに配置するという記述は逆です。
- ウリバースプロキシを使ったシングルサインオ…:リバースプロキシを使う方式では、すべてのアクセスがリバースプロキシを経由するので、背後のWebサーバをどのドメインに置くかの制約は受けにくくなります。異なるドメインに配置しなければならないという決まりはありません。
この問題の用語
- デジタル証明書公開鍵がその持ち主のものだと、第三者が保証する電子の書類(古い表記はディジタル証明書)。受け取った鍵が偽物でないかを確かめるために使います。
- Webサーバ利用者のブラウザからの要求を受け取り、ページを返すサーバです。画像などの静的な内容のほか、プログラムと連携して動的な内容も返します。
- 利用者認証使おうとしている相手が本人かどうかを確かめる仕組み。知っていること、持っているもの、身体の特徴などを手がかりにします。
- パスワード本人だけが知っているという前提で使う合言葉。他人に知られた時点で、本人確認の役目を果たさなくなります。
出典:平成28年度 秋期 ITストラテジスト試験 午前Ⅱ 問24
同じ用語が出る問題
- 令和7年度 春期 午前Ⅱ 問25:デジタルフォレンジックスの問題(パスワード)
- 令和6年度 春期 午前Ⅱ 問23:OCSPに関する問題(デジタル証明書)
- 令和3年度 春期 午前Ⅱ 問25:NOTICEに関する問題(パスワード)
- 令和3年度 春期 午前Ⅱ 問24:デジタル証明書に関する問題(デジタル証明書)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)