シングルサインオンに関するネットワークスペシャリスト試験
承知しました!
以下に シングルサインオン(SSO) をテーマとした ネットワークスペシャリスト試験向け択一式問題10問+解答・解説 を作成しました。
---
シングルサインオンに関する択一式問題(10問)
---
問題1
シングルサインオン(SSO)の主な目的はどれか。
A. 認証処理の負荷分散
B. 一度の認証で複数サービスを利用可能にする
C. 通信の暗号化を行う
D. サービス提供者の認証を代替する
正解:B
解説:SSOは一度の認証で複数のサービスにアクセスできる仕組みであり、ユーザ利便性の向上と管理負担の軽減を目的とする。
---
問題2
SSOの代表的な実装方式の一つで、ブラウザを介した認証連携を行うものはどれか。
A. RADIUS
B. Kerberos
C. SAML
D. TLS
正解:C
解説:SAMLはXMLベースの認証・認可情報交換規格で、Web SSOに広く利用される。
---
問題3
Kerberos方式のSSOにおいて、ユーザ認証後に発行されるチケットを管理するサーバはどれか。
A. TGS(Ticket Granting Server)
B. IdP(Identity Provider)
C. CA(Certificate Authority)
D. SP(Service Provider)
正解:A
解説:Kerberosでは、KDC内のTGSがチケットを発行し、サービスへのアクセスを可能にする。
---
問題4
以下の中で、SSOを導入することによるセキュリティ上のリスクはどれか。
A. パスワードを使わなくなる
B. 認証情報の一元化により攻撃成功時の影響が大きい
C. 通信速度が低下する
D. IPアドレスが固定化される
正解:B
解説:SSOでは認証情報を一元化するため、突破された場合の影響範囲が大きくなる点がリスクとなる。
---
問題5
エージェント型のSSOにおける特徴はどれか。
A. クライアント端末にエージェントを導入する必要がある
B. サービスプロバイダに追加モジュールが不要
C. トークンを利用しない
D. 通常は無線LAN環境でしか利用できない
正解:A
解説:エージェント型SSOはクライアント端末にソフトウェアを導入して認証を代理処理する方式。
---
問題6
リバースプロキシ型のSSOで正しい特徴はどれか。
A. 各サービスに対して利用者が直接ログインする
B. プロキシが認証処理を仲介してユーザは一度の認証で複数サービスにアクセスできる
C. 通常はクライアント証明書を必須とする
D. セッション管理を行わない
正解:B
解説:リバースプロキシ型ではプロキシが認証処理を仲介するため、SSOを実現できる。
---
問題7
クラウド環境で利用されるSSOの典型的な実装方式はどれか。
A. IPsec VPN
B. OAuth 2.0 / OpenID Connect
C. ICMP
D. FTP
正解:B
解説:OAuth 2.0やOpenID ConnectはクラウドサービスやAPI連携で利用されるSSOの代表的な方式である。
---
問題8
SSO導入により企業が期待できる効果はどれか。
A. ユーザごとの通信帯域の増加
B. ユーザ管理の効率化と利便性向上
C. データ暗号化強度の自動的な向上
D. 認証方式の不要化
正解:B
解説:SSOは利便性向上と認証管理の効率化に寄与する。
---
問題9
SSOを導入した環境における利用者認証強化策として適切なのはどれか。
A. 二要素認証の導入
B. 通信速度制限
C. IPアドレス固定化
D. WEP暗号の利用
正解:A
解説:SSOは利便性向上の一方で認証集中リスクがあるため、二要素認証などでセキュリティを補完する。
---
問題10
SSOで利用者認証を行う主体を一般的に何と呼ぶか。
A. サービスプロバイダ(SP)
B. アイデンティティプロバイダ(IdP)
C. セッションマネージャ
D. リバースプロキシ
正解:B
解説:IdP(Identity Provider)がユーザ認証を行い、その結果をSPへ伝達することでSSOを実現する。
---
✅ これで シングルサインオンに関する択一式問題10問+解答・解説 が完成しました。
ご希望でしたら、これを 午後Ⅰ形式の短文解析問題 や 午後Ⅱ形式のシナリオ問題 に展開することも可能ですが、進めますか?
コメント
コメントを投稿