情報処理安全確保支援士試験 令和6年度 秋期 午前II 問17
利用者認証情報を管理するサーバ1台と複数のアクセスポイントで構成された無線LAN環境を実現したい。PCが無線LAN環境に接続するときの利用者認証とアクセス制御に、IEEE 802.1XとRADIUSを利用する場合の標準的な方法はどれか。
選択肢を押すと答え合わせができます。
正解と解説を見る
【正解】イ
IEEE 802.1Xによる標準的な利用者認証では、接続を求めるPCがサプリカント、接続を許可又は拒否するアクセスポイントがオーセンティケータ、認証情報を確認するサーバが認証サーバになります。アクセスポイントは、PCとの間ではIEEE 802.1Xのオーセンティケータとして動作し、認証サーバとの間ではRADIUSクライアントとして認証要求を送信します。したがって、両方の機能をアクセスポイントにもたせるイが適切です。
アは、PCにサプリカントを実装する点は正しいものの、RADIUSクライアントの機能をもたせる点が誤りです。PCはEAPOLを使ってアクセスポイントと通信し、通常はRADIUSサーバと直接通信しません。
ウは、アクセスポイントをサプリカント及びRADIUSサーバとする点が誤りです。サプリカントは接続を要求するPCの役割であり、利用者認証情報を管理して判定するのがRADIUSサーバです。
エは、サーバにRADIUSサーバ機能をもたせる点は正しいものの、IEEE 802.1Xのオーセンティケータとする点が誤りです。オーセンティケータはPCの接続口を制御するアクセスポイントが担当します。
【ポイント】 役割は「PC=サプリカント、アクセスポイント=オーセンティケータ兼RADIUSクライアント、認証サーバ=RADIUSサーバ」と整理します。 PCとアクセスポイントの間ではEAPOL、アクセスポイントとRADIUSサーバの間ではRADIUSが使われます。
出典:令和6年度 秋期 情報処理安全確保支援士試験 午前II 問17
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。
この回の25問を、アプリで通しで解く
- 本番と同じ問題数・制限時間で通し演習(模試モード)
- 間違えた問題は自動で「復習すべき問題」に回る
- 解説で分からない点はAIに質問できる