委譲に関するネットワークスペシャリスト試験
承知しました ✅
ここでは 委譲(Delegation) をテーマに、ネットワークスペシャリスト試験向けの知識確認問題を 10問 作成します。
アクセス制御・セキュリティ・認可の観点から「権限の委譲」や「認可フレームワーク(OAuthなど)」に関連付けています。
---
委譲をテーマとした問題(10問)
---
■ 問題1(択一)
情報システムにおける「委譲」の正しい説明はどれか。
A. パスワードを直接相手に渡すこと
B. 他者に自分の権限の一部を代わりに行使させること
C. ネットワーク経路を暗号化すること
D. サーバにログを保存すること
正解:B
解説:委譲は「権限の一部を代理に行使させる」ことを意味し、セキュリティ制御の中心的概念である。
---
■ 問題2(穴埋め)
ユーザがサービスに直接パスワードを渡さず、第三者にアクセスを委ねる仕組みは ________ と呼ばれる。
→ 解答:OAuth
---
■ 問題3(誤文訂正)
「委譲は認証(Authentication)の仕組みである。」
→ 正しくは:委譲は認可(Authorization)の仕組みであり、ユーザがアクセス権限を第三者に与えるプロセスである。
---
■ 問題4(択一)
委譲のセキュリティ上の利点はどれか。
A. ユーザはパスワードを共有せずに済む
B. 常に匿名で利用できる
C. 通信は暗号化されない
D. 認証局を不要とする
正解:A
---
■ 問題5(穴埋め)
委譲を行う場合、権限を持つ主体は ________ 、権限を受け取る主体は ________ と呼ばれる。
→ 解答:リソース所有者、クライアント
---
■ 問題6(短文解析)
委譲の仕組みを導入することで、業務上どのような利点が得られるかを簡潔に述べよ。
解答例:利用者が直接認証情報を共有せずに、外部サービスへ限定的な権限を与えられるため、利便性とセキュリティが両立できる。
---
■ 問題7(択一)
OAuthにおける「アクセストークン」が果たす役割はどれか。
A. 暗号化方式のネゴシエーション
B. 委譲されたアクセス権限の証明
C. ユーザの匿名性確保
D. 通信パケットの順序制御
正解:B
---
■ 問題8(誤文訂正)
「委譲により与えられる権限は無期限で取り消せない。」
→ 正しくは:委譲は期限や範囲を限定でき、アクセストークンの失効やリフレッシュによって管理可能である。
---
■ 問題9(穴埋め)
システム管理者が権限を委譲する際、 ________ の原則を守ることでセキュリティを高められる。
→ 解答:最小権限(Least Privilege)
---
■ 問題10(短文解析)
委譲を不適切に設計した場合に発生しうるリスクを1つ挙げ、その理由を説明せよ。
解答例:過剰な権限を委譲すると情報漏洩や不正操作につながる。必要最小限の権限設定を行わないと、攻撃者が不正利用できる範囲が拡大するため。
---
✅ これで 「委譲」をテーマとした10問セット が完成しました。
👉 次は応用として、午後Ⅰ形式(短文解析+穴埋め) や 午後Ⅱ形式(OAuthや委譲シナリオのセキュリティ解析) に展開しますか?
コメント
コメントを投稿