平成24年度秋期 応用情報技術者試験 午前 問36

分野:セキュリティ(暗号・認証・攻撃手法・マルウェア・アクセス制御・脆弱性・セキュリティ管理/規格・ネットワークセキュリティ)|実際に出題されたIPA過去問題

シングルサインオンの説明のうち,適切なものはどれか。

  1.  クッキーを使ったシングルサインオンの場合,サーバごとの認証情報を含んだクッキーをクライアントで生成し,各サーバ上で保存,管理する。
  2.  クッキーを使ったシングルサインオンの場合,認証対象のサーバを,異なるインターネットドメインに配置する必要がある。
  3.  リバースプロキシを使ったシングルサインオンの場合,認証対象のWebサーバを,異なるインターネットドメインに配置する必要がある。
  4.  リバースプロキシを使ったシングルサインオンの場合,利用者認証においてパスワードの代わりにディジタル証明書を用いることができる。
解答・解説を見る

正解:エ

AI解説

シングルサインオン(SSO)は、一度の認証で複数のサーバやサービスを利用できる仕組みである。リバースプロキシ方式では、利用者は全てリバースプロキシ経由でアクセスし、認証もプロキシが一元的に行うため、パスワードの代わりにディジタル証明書などの認証方式も採用できる。よってエが適切である。 ア: クッキー方式では、認証情報を含むクッキーは認証サーバが発行してクライアントに保存させるものであり、クライアントが生成し各サーバで保存・管理するのではない。 イ: クッキーは発行されたドメインにしか送信されないため、クッキー方式のSSOでは対象サーバを同一ドメインに配置する必要がある。異なるドメインでは動作しない。 ウ: リバースプロキシ方式ではプロキシが窓口となるため、背後のWebサーバのドメイン配置に異なるドメインという制約はない。 エ: 正しい。認証をリバースプロキシに集約する方式では、パスワード認証に限らずディジタル証明書によるクライアント認証も利用できる。 💡 SSOは「クッキー方式=同一ドメイン限定」「リバースプロキシ方式=プロキシが認証を代行」「SAML=ドメインをまたぐ連携」と方式ごとの制約で整理すると、正誤判断が速い。

出典:平成24年度 秋期 応用情報技術者試験 午前 問36 / 独立行政法人情報処理推進機構(IPA)
※Web掲載用に表記を一部変更しています。著作権はIPAに帰属します。
📱 演習アプリで解く(無料・登録不要・2,640問収録)

「セキュリティ」分野の攻略ポイント

情報セキュリティは応用情報・高度共通午前Iを通じて最も出題数が多い分野です。暗号方式・認証・攻撃手法・マルウェア・アクセス制御・脆弱性管理・セキュリティ規格・ネットワークセキュリティまで範囲が広く、暗記だけでは選択肢を絞り切れません。「その仕組みが何を守るのか(機密性・完全性・可用性のどれか)」を軸に整理すると正答率が安定します。

セキュリティの攻略ポイントをすべて見る(要点6項目・ひっかけ3項目)→

同じ分野(セキュリティ(暗号・認証・攻撃手法・マルウェア・アクセス制御・脆弱性・セキュリティ管理/規格・ネットワークセキュリティ))の過去問