SkillStack
テクノロジ系17 / 25問

情報処理安全確保支援士試験 令和6年度 秋期 午前II 問17

利用者認証情報を管理するサーバ1台と複数のアクセスポイントで構成された無線LAN環境を実現したい。PCが無線LAN環境に接続するときの利用者認証とアクセス制御に、IEEE 802.1XとRADIUSを利用する場合の標準的な方法はどれか。

選択肢を押すと答え合わせができます。

正解と解説を見る

【正解】イ

IEEE 802.1Xによる標準的な利用者認証では、接続を求めるPCがサプリカント、接続を許可又は拒否するアクセスポイントがオーセンティケータ、認証情報を確認するサーバが認証サーバになります。アクセスポイントは、PCとの間ではIEEE 802.1Xのオーセンティケータとして動作し、認証サーバとの間ではRADIUSクライアントとして認証要求を送信します。したがって、両方の機能をアクセスポイントにもたせるイが適切です。

アは、PCにサプリカントを実装する点は正しいものの、RADIUSクライアントの機能をもたせる点が誤りです。PCはEAPOLを使ってアクセスポイントと通信し、通常はRADIUSサーバと直接通信しません。

ウは、アクセスポイントをサプリカント及びRADIUSサーバとする点が誤りです。サプリカントは接続を要求するPCの役割であり、利用者認証情報を管理して判定するのがRADIUSサーバです。

エは、サーバにRADIUSサーバ機能をもたせる点は正しいものの、IEEE 802.1Xのオーセンティケータとする点が誤りです。オーセンティケータはPCの接続口を制御するアクセスポイントが担当します。

【ポイント】 役割は「PC=サプリカント、アクセスポイント=オーセンティケータ兼RADIUSクライアント、認証サーバ=RADIUSサーバ」と整理します。 PCとアクセスポイントの間ではEAPOL、アクセスポイントとRADIUSサーバの間ではRADIUSが使われます。

出典:令和6年度 秋期 情報処理安全確保支援士試験 午前II 問17
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。

この回の25問を、アプリで通しで解く

  • 本番と同じ問題数・制限時間で通し演習(模試モード)
  • 間違えた問題は自動で「復習すべき問題」に回る
  • 解説で分からない点はAIに質問できる
SkillStackで無料で始める