委譲に関するネットワークスペシャリスト試験

 承知しました ✅

ここでは 委譲(Delegation) をテーマに、ネットワークスペシャリスト試験向けの知識確認問題を 10問 作成します。

アクセス制御・セキュリティ・認可の観点から「権限の委譲」や「認可フレームワーク(OAuthなど)」に関連付けています。



---


委譲をテーマとした問題(10問)



---


■ 問題1(択一)


情報システムにおける「委譲」の正しい説明はどれか。

A. パスワードを直接相手に渡すこと

B. 他者に自分の権限の一部を代わりに行使させること

C. ネットワーク経路を暗号化すること

D. サーバにログを保存すること


正解:B

解説:委譲は「権限の一部を代理に行使させる」ことを意味し、セキュリティ制御の中心的概念である。



---


■ 問題2(穴埋め)


ユーザがサービスに直接パスワードを渡さず、第三者にアクセスを委ねる仕組みは ________ と呼ばれる。

→ 解答:OAuth



---


■ 問題3(誤文訂正)


「委譲は認証(Authentication)の仕組みである。」

→ 正しくは:委譲は認可(Authorization)の仕組みであり、ユーザがアクセス権限を第三者に与えるプロセスである。



---


■ 問題4(択一)


委譲のセキュリティ上の利点はどれか。

A. ユーザはパスワードを共有せずに済む

B. 常に匿名で利用できる

C. 通信は暗号化されない

D. 認証局を不要とする


正解:A



---


■ 問題5(穴埋め)


委譲を行う場合、権限を持つ主体は ________ 、権限を受け取る主体は ________ と呼ばれる。

→ 解答:リソース所有者、クライアント



---


■ 問題6(短文解析)


委譲の仕組みを導入することで、業務上どのような利点が得られるかを簡潔に述べよ。


解答例:利用者が直接認証情報を共有せずに、外部サービスへ限定的な権限を与えられるため、利便性とセキュリティが両立できる。



---


■ 問題7(択一)


OAuthにおける「アクセストークン」が果たす役割はどれか。

A. 暗号化方式のネゴシエーション

B. 委譲されたアクセス権限の証明

C. ユーザの匿名性確保

D. 通信パケットの順序制御


正解:B



---


■ 問題8(誤文訂正)


「委譲により与えられる権限は無期限で取り消せない。」

→ 正しくは:委譲は期限や範囲を限定でき、アクセストークンの失効やリフレッシュによって管理可能である。



---


■ 問題9(穴埋め)


システム管理者が権限を委譲する際、 ________ の原則を守ることでセキュリティを高められる。

→ 解答:最小権限(Least Privilege)



---


■ 問題10(短文解析)


委譲を不適切に設計した場合に発生しうるリスクを1つ挙げ、その理由を説明せよ。


解答例:過剰な権限を委譲すると情報漏洩や不正操作につながる。必要最小限の権限設定を行わないと、攻撃者が不正利用できる範囲が拡大するため。



---


✅ これで 「委譲」をテーマとした10問セット が完成しました。


👉 次は応用として、午後Ⅰ形式(短文解析+穴埋め) や 午後Ⅱ形式(OAuthや委譲シナリオのセキュリティ解析) に展開しますか?



コメント

このブログの人気の投稿

ミライアイ内服薬は薬事法違反で、ほとんど効果がない詐欺ですか?

最高裁での上告理由書受理・却下の判断基準について

裁判官の忌避申立書の作成例