テクノロジ系36 / 80問
応用情報技術者試験 令和4年度 春期 午前 問36
複数のシステムやサービスの間で利用される SAML (Security Assertion Markup Language) はどれか。
選択肢を押すと答え合わせができます。
正解と解説を見る
【正解】エ
SAMLは、異なるシステムやサービスの間で、利用者の認証結果やアクセス権限などを交換するためのXMLベースの仕様です。例えば、利用者が一度のログインで複数のサービスを利用できるシングルサインオンに使われます。認証を行う側をIdP、サービスを提供する側をSPと呼び、IdPが発行した認証情報をSPが受け取って利用者を確認します。したがって、認証や認可に関する情報を交換するエが正解です。
アのシステムの負荷や動作状況を送信するという説明は誤りです。これは、ネットワーク機器やサーバの状態を監視・管理するSNMPなどが担う機能です。
イの脆弱性情報や脅威情報を交換するという説明は誤りです。脅威情報の記述にはSTIX、伝送にはTAXIIなどが用いられます。
ウの通信を暗号化してVPNを実装するという説明は誤りです。これは、ネットワーク層で暗号化や認証を行うIPsecなどの説明です。SAML自体は通信を暗号化するVPN技術ではありません。
【ポイント】 SAMLは、IdPが認証し、SPがサービスを提供するという役割分担を押さえます。 OAuthは認可、OpenID Connectは認証、SAMLは企業向けシングルサインオンでよく使われる、と整理すると効果的です。
出典:令和4年度 春期 応用情報技術者試験 午前 問36
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。
この回の80問を、アプリで通しで解く
- 本番と同じ問題数・制限時間で通し演習(模試モード)
- 間違えた問題は自動で「復習すべき問題」に回る
- 解説で分からない点はAIに質問できる