SkillStack
テクノロジ系16 / 25問

情報処理安全確保支援士試験 令和3年度 秋期 午前II 問16

IEEE 802.1Xで使われるEAP-TLSが行う認証はどれか。

選択肢を押すと答え合わせができます。

正解と解説を見る

【正解】ウ

EAP-TLSは、TLSの仕組みを利用し、認証サーバとクライアントの双方がディジタル証明書を提示して相手を確認する方式です。クライアントは認証サーバの証明書を検証し、偽の認証サーバへの接続を防ぎます。認証サーバもクライアント証明書を検証し、接続を許可された端末又は利用者であることを確認します。証明書に対応する秘密鍵自体は通信されないため、安全性の高い相互認証を実現できます。

アのCHAPによる認証は誤りです。CHAPは、認証側が送った乱数に対して、パスワードなどの共有秘密から求めた応答値を返すチャレンジレスポンス方式であり、証明書を用いるEAP-TLSとは異なります。

イの共通鍵と時刻同期型ワンタイムパスワードを組み合わせる方式は誤りです。時刻同期型ワンタイムパスワードは、時刻と秘密情報から一定時間だけ有効な値を生成する利用者認証方式であり、EAP-TLSの説明ではありません。

エの利用者IDとパスワードだけによる認証は誤りです。これはパスワード認証の説明であり、クライアント証明書を使用するEAP-TLSとは異なります。PEAPなどでは、保護された通信路の内側でIDとパスワードを使用することがあります。

【ポイント】 IEEE 802.1Xでは、端末をサプリカント、接続を制御する機器をオーセンティケータ、認証を判定するサーバを認証サーバと呼びます。 EAP-TLSは相互認証が強固である一方、各クライアントへの証明書の発行、配布、更新、失効管理が必要です。

出典:令和3年度 秋期 情報処理安全確保支援士試験 午前II 問16
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。

この回の25問を、アプリで通しで解く

  • 本番と同じ問題数・制限時間で通し演習(模試モード)
  • 間違えた問題は自動で「復習すべき問題」に回る
  • 解説で分からない点はAIに質問できる
SkillStackで無料で始める