投稿

ラベル(シングルサインオン)が付いた投稿を表示しています

シングルサインオンに関するネットワークスペシャリスト試験

 承知しました! 以下に シングルサインオン(SSO) をテーマとした ネットワークスペシャリスト試験向け択一式問題10問+解答・解説 を作成しました。 --- シングルサインオンに関する択一式問題(10問) --- 問題1 シングルサインオン(SSO)の主な目的はどれか。 A. 認証処理の負荷分散 B. 一度の認証で複数サービスを利用可能にする C. 通信の暗号化を行う D. サービス提供者の認証を代替する 正解:B 解説:SSOは一度の認証で複数のサービスにアクセスできる仕組みであり、ユーザ利便性の向上と管理負担の軽減を目的とする。 --- 問題2 SSOの代表的な実装方式の一つで、ブラウザを介した認証連携を行うものはどれか。 A. RADIUS B. Kerberos C. SAML D. TLS 正解:C 解説:SAMLはXMLベースの認証・認可情報交換規格で、Web SSOに広く利用される。 --- 問題3 Kerberos方式のSSOにおいて、ユーザ認証後に発行されるチケットを管理するサーバはどれか。 A. TGS(Ticket Granting Server) B. IdP(Identity Provider) C. CA(Certificate Authority) D. SP(Service Provider) 正解:A 解説:Kerberosでは、KDC内のTGSがチケットを発行し、サービスへのアクセスを可能にする。 --- 問題4 以下の中で、SSOを導入することによるセキュリティ上のリスクはどれか。 A. パスワードを使わなくなる B. 認証情報の一元化により攻撃成功時の影響が大きい C. 通信速度が低下する D. IPアドレスが固定化される 正解:B 解説:SSOでは認証情報を一元化するため、突破された場合の影響範囲が大きくなる点がリスクとなる。 --- 問題5 エージェント型のSSOにおける特徴はどれか。 A. クライアント端末にエージェントを導入する必要がある B. サービスプロバイダに追加モジュールが不要 C. トークンを利用しない D. 通常は無線LAN環境でしか利用できない 正解:A 解説:エージェント型SSOはクライアント端末にソフトウェアを導入して認証を代理処理する方式。 --- 問題6 リバースプロキシ型のSSOで正...

シングルサインオンに関するネットワークスペシャリスト試験

 承知しました ✅ ここでは シングルサインオン(SSO: Single Sign-On) をテーマにしたネットワークスペシャリスト試験風の問題を10問まとめて作成します。 択一問題・穴埋め・誤文訂正をバランスよく入れています。 --- シングルサインオン(SSO)をテーマとした問題(10問) --- ■ 問題1(択一) シングルサインオン(SSO)の主な利点はどれか。 A. すべてのパスワードを共通化する B. 一度の認証で複数のシステムにアクセスできる C. 通信経路をすべて暗号化する D. 全てのシステムを1台のサーバに統合する 【正解】B 【解説】SSOは利用者が1度認証すれば、複数のアプリケーションに再認証なしでアクセスできる仕組み。 --- ■ 問題2(穴埋め) シングルサインオンは、利用者の利便性を高めつつ ________ の負担を軽減する効果もある。 【解答】管理者 --- ■ 問題3(誤文訂正) 「シングルサインオンは、ユーザが各システムごとに認証を繰り返し行う仕組みである。」 → 正しくは:シングルサインオンは、一度の認証で複数のシステムを利用できる仕組みである。 --- ■ 問題4(択一) 代表的なSSO実現技術に該当しないものはどれか。 A. Kerberos B. LDAP C. OAuth D. SMTP 【正解】D 【解説】SMTPはメール送信プロトコルであり、SSOの仕組みではない。 --- ■ 問題5(短文解析) SSOにおいて「フェデレーション」とは何を指すか。 【解答例】異なる組織間で認証情報を連携し、相互に利用できる仕組み。 --- ■ 問題6(穴埋め) Webアプリケーションにおける代表的なSSO技術として ________ があり、IDプロバイダとサービスプロバイダの間で認証情報をやり取りする。 【解答】SAML --- ■ 問題7(誤文訂正) 「SSOを導入すると、認証回数が減るためセキュリティ上のリスクは完全に解消される。」 → 正しくは:SSOでは利便性は向上するが、1つの認証情報が侵害されると複数システムに被害が及ぶリスクがある。 --- ■ 問題8(択一) OAuth 2.0を利用したSSOの仕組みで、ユーザが直接入力するのはどれか。 A. アクセストークン B. 認可コード C. ID/パスワード D...