SAMLに関するネットワークスペシャリスト試験

 承知しました!

以下に SAML(Security Assertion Markup Language) をテーマとした ネットワークスペシャリスト試験向け択一式問題10問+解答・解説 を作成しました。



---


SAMLに関する択一式問題(10問)



---


問題1


SAMLの主な利用目的はどれか。

A. 電子メールの暗号化

B. シングルサインオン(SSO)の実現

C. パケット暗号化

D. 侵入検知


正解:B

解説:SAMLはSSOやフェデレーション認証に用いられ、Webサービス間で認証情報を安全にやり取りするために使用される。



---


問題2


SAMLでユーザの認証を行う主体を何と呼ぶか。

A. サービスプロバイダ(SP)

B. アイデンティティプロバイダ(IdP)

C. 認証局(CA)

D. レジストラ


正解:B

解説:IdP(Identity Provider)がユーザを認証し、その結果をSPに伝える。



---


問題3


SAMLにおける「アサーション(Assertion)」の役割はどれか。

A. 認証や属性の情報をXML形式で表現する

B. 通信経路を暗号化する

C. サービス利用料を記録する

D. 認証局の証明書を配布する


正解:A

解説:SAMLのアサーションは、ユーザが認証された事実や属性情報をSPに渡すデータ形式である。



---


問題4


SAMLの標準で定義される通信形式はどれか。

A. JSON

B. XML

C. YAML

D. ASN.1


正解:B

解説:SAMLはXMLベースの標準仕様であり、アサーションやリクエスト/レスポンスをXMLで表現する。



---


問題5


SAMLにおいて、サービス利用者側のアプリケーションを何と呼ぶか。

A. サービスプロバイダ(SP)

B. アイデンティティプロバイダ(IdP)

C. 認証エージェント

D. フェデレーションマネージャ


正解:A

解説:SP(Service Provider)はIdPから受け取ったアサーションに基づいてサービスを提供する。



---


問題6


SAMLによるシングルサインオンの特徴として正しいものはどれか。

A. 一度認証すれば複数のサービスにログイン可能

B. 通信ごとに必ず認証を繰り返す

C. サービスごとに独立したIDを必ず要求する

D. 暗号化機能を持たない


正解:A

解説:SAML SSOでは、一度IdPで認証されると、他のSPでも追加のログインなしに利用可能となる。



---


問題7


SAMLアサーションの種類に含まれないものはどれか。

A. 認証アサーション

B. 属性アサーション

C. 認可アサーション

D. 暗号化アサーション


正解:D

解説:SAMLには認証・属性・認可のアサーションがあるが、「暗号化アサーション」という区分は存在しない。



---


問題8


SAMLを用いたSSOでよく用いられる標準プロトコルはどれか。

A. LDAP

B. HTTPリダイレクト/POST

C. FTP

D. SNMP


正解:B

解説:SAMLのメッセージはHTTPリダイレクトやPOST経由で送受信されるのが一般的である。



---


問題9


SAMLを導入することで企業が得られるメリットはどれか。

A. 認証処理の集中化による管理コスト削減

B. 通信速度の大幅向上

C. データベース容量の削減

D. 暗号化キーの不要化


正解:A

解説:SAMLによりユーザ管理や認証を集中させることができ、セキュリティと運用効率が向上する。



---


問題10


SAMLが利用される典型的な場面はどれか。

A. 公衆Wi-Fiの暗号化

B. Webアプリケーション間のシングルサインオン

C. DNSの名前解決

D. ICMPの疎通確認


正解:B

解説:SAMLは主にWebアプリ間のSSOに用いられ、クラウドサービス連携で広く利用されている。



---


✅ これで SAMLに関する択一式問題10問+解答・解説 が完成しました。


ご希望であれば、この内容を 午後Ⅰ形式の短文解析問題 や 午後Ⅱ形式のシナリオ問題 に展開することも可能ですが、進めますか?



コメント

このブログの人気の投稿

ミライアイ内服薬は薬事法違反で、ほとんど効果がない詐欺ですか?

最高裁での上告理由書受理・却下の判断基準について

裁判官の忌避申立書の作成例