SAMLに関するネットワークスペシャリスト試験
承知しました! 以下に SAML(Security Assertion Markup Language) をテーマとした ネットワークスペシャリスト試験向け択一式問題10問+解答・解説 を作成しました。 --- SAMLに関する択一式問題(10問) --- 問題1 SAMLの主な利用目的はどれか。 A. 電子メールの暗号化 B. シングルサインオン(SSO)の実現 C. パケット暗号化 D. 侵入検知 正解:B 解説:SAMLはSSOやフェデレーション認証に用いられ、Webサービス間で認証情報を安全にやり取りするために使用される。 --- 問題2 SAMLでユーザの認証を行う主体を何と呼ぶか。 A. サービスプロバイダ(SP) B. アイデンティティプロバイダ(IdP) C. 認証局(CA) D. レジストラ 正解:B 解説:IdP(Identity Provider)がユーザを認証し、その結果をSPに伝える。 --- 問題3 SAMLにおける「アサーション(Assertion)」の役割はどれか。 A. 認証や属性の情報をXML形式で表現する B. 通信経路を暗号化する C. サービス利用料を記録する D. 認証局の証明書を配布する 正解:A 解説:SAMLのアサーションは、ユーザが認証された事実や属性情報をSPに渡すデータ形式である。 --- 問題4 SAMLの標準で定義される通信形式はどれか。 A. JSON B. XML C. YAML D. ASN.1 正解:B 解説:SAMLはXMLベースの標準仕様であり、アサーションやリクエスト/レスポンスをXMLで表現する。 --- 問題5 SAMLにおいて、サービス利用者側のアプリケーションを何と呼ぶか。 A. サービスプロバイダ(SP) B. アイデンティティプロバイダ(IdP) C. 認証エージェント D. フェデレーションマネージャ 正解:A 解説:SP(Service Provider)はIdPから受け取ったアサーションに基づいてサービスを提供する。 --- 問題6 SAMLによるシングルサインオンの特徴として正しいものはどれか。 A. 一度認証すれば複数のサービスにログイン可能 B. 通信ごとに必ず認証を繰り返す C. サービスごとに独立したIDを必ず要求する D. 暗号化機能を持たない 正解:A...