SAMLに関するネットワークスペシャリスト試験
承知しました!
以下に SAML(Security Assertion Markup Language) をテーマとした ネットワークスペシャリスト試験向け択一式問題10問+解答・解説 を作成しました。
---
SAMLに関する択一式問題(10問)
---
問題1
SAMLの主な利用目的はどれか。
A. 電子メールの暗号化
B. シングルサインオン(SSO)の実現
C. パケット暗号化
D. 侵入検知
正解:B
解説:SAMLはSSOやフェデレーション認証に用いられ、Webサービス間で認証情報を安全にやり取りするために使用される。
---
問題2
SAMLでユーザの認証を行う主体を何と呼ぶか。
A. サービスプロバイダ(SP)
B. アイデンティティプロバイダ(IdP)
C. 認証局(CA)
D. レジストラ
正解:B
解説:IdP(Identity Provider)がユーザを認証し、その結果をSPに伝える。
---
問題3
SAMLにおける「アサーション(Assertion)」の役割はどれか。
A. 認証や属性の情報をXML形式で表現する
B. 通信経路を暗号化する
C. サービス利用料を記録する
D. 認証局の証明書を配布する
正解:A
解説:SAMLのアサーションは、ユーザが認証された事実や属性情報をSPに渡すデータ形式である。
---
問題4
SAMLの標準で定義される通信形式はどれか。
A. JSON
B. XML
C. YAML
D. ASN.1
正解:B
解説:SAMLはXMLベースの標準仕様であり、アサーションやリクエスト/レスポンスをXMLで表現する。
---
問題5
SAMLにおいて、サービス利用者側のアプリケーションを何と呼ぶか。
A. サービスプロバイダ(SP)
B. アイデンティティプロバイダ(IdP)
C. 認証エージェント
D. フェデレーションマネージャ
正解:A
解説:SP(Service Provider)はIdPから受け取ったアサーションに基づいてサービスを提供する。
---
問題6
SAMLによるシングルサインオンの特徴として正しいものはどれか。
A. 一度認証すれば複数のサービスにログイン可能
B. 通信ごとに必ず認証を繰り返す
C. サービスごとに独立したIDを必ず要求する
D. 暗号化機能を持たない
正解:A
解説:SAML SSOでは、一度IdPで認証されると、他のSPでも追加のログインなしに利用可能となる。
---
問題7
SAMLアサーションの種類に含まれないものはどれか。
A. 認証アサーション
B. 属性アサーション
C. 認可アサーション
D. 暗号化アサーション
正解:D
解説:SAMLには認証・属性・認可のアサーションがあるが、「暗号化アサーション」という区分は存在しない。
---
問題8
SAMLを用いたSSOでよく用いられる標準プロトコルはどれか。
A. LDAP
B. HTTPリダイレクト/POST
C. FTP
D. SNMP
正解:B
解説:SAMLのメッセージはHTTPリダイレクトやPOST経由で送受信されるのが一般的である。
---
問題9
SAMLを導入することで企業が得られるメリットはどれか。
A. 認証処理の集中化による管理コスト削減
B. 通信速度の大幅向上
C. データベース容量の削減
D. 暗号化キーの不要化
正解:A
解説:SAMLによりユーザ管理や認証を集中させることができ、セキュリティと運用効率が向上する。
---
問題10
SAMLが利用される典型的な場面はどれか。
A. 公衆Wi-Fiの暗号化
B. Webアプリケーション間のシングルサインオン
C. DNSの名前解決
D. ICMPの疎通確認
正解:B
解説:SAMLは主にWebアプリ間のSSOに用いられ、クラウドサービス連携で広く利用されている。
---
✅ これで SAMLに関する択一式問題10問+解答・解説 が完成しました。
ご希望であれば、この内容を 午後Ⅰ形式の短文解析問題 や 午後Ⅱ形式のシナリオ問題 に展開することも可能ですが、進めますか?
コメント
コメントを投稿