情報処理安全確保支援士試験 令和6年度 春期 午前II 問4
標準化団体OASISが、Webサイトなどを運営するオンラインビジネスパートナー間で認証、属性及び認可の情報を安全に交換するために策定したものはどれか。
選択肢を押すと答え合わせができます。
正解と解説を見る
【正解】ア
SAMLは、Security Assertion Markup Languageの略で、異なる組織やサービスの間で認証、利用者の属性及び認可判断に関する情報を安全に交換するためのXMLベースの標準仕様です。一般に、利用者を認証するIdPがSAMLアサーションを発行し、サービスを提供するSPがそれを検証します。複数サービスを一度の認証で利用するシングルサインオンにも広く用いられるため、アが正解です。
イのSOAPは誤りです。SOAPは、Webサービス間でXML形式のメッセージを交換するための通信プロトコルです。メッセージの封筒構造やデータの表現方法などを定めますが、認証情報や属性情報を交換するための仕様そのものではありません。
ウのXKMSは誤りです。XKMSは、XML環境で公開鍵の登録、検索、検証などを扱うための鍵管理仕様です。公開鍵基盤の複雑な処理をWebサービスとして利用しやすくするもので、認証・属性・認可情報を交換するSAMLとは目的が異なります。
エのXML Signatureは誤りです。これはXML文書の全部又は一部にデジタル署名を付け、改ざんの検知や署名者の確認を可能にする仕様です。情報交換の内容や連携手順を定めるSAMLとは異なります。
【ポイント】 SAMLでは、IdPが認証し、SPがサービスを提供するという役割分担を押さえてください。 SAMLアサーションには、認証、属性、認可判断に関する情報を格納できます。 SOAPはメッセージ交換、XKMSは鍵管理、XML SignatureはXMLへの署名を扱います。
出典:令和6年度 春期 情報処理安全確保支援士試験 午前II 問4
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。
この回の25問を、アプリで通しで解く
- 本番と同じ問題数・制限時間で通し演習(模試モード)
- 間違えた問題は自動で「復習すべき問題」に回る
- 解説で分からない点はAIに質問できる