IPA過去問ドリル

令和4年度 春期 情報処理安全確保支援士試験 午前Ⅱ 問17

テクノロジ/ネットワーク

利用者認証情報を管理するサーバ 1 台と複数のアクセスポイントで構成された無線 LAN 環境を実現したい。PC が無線 LAN 環境に接続するときの利用者認証とアクセス制御に,IEEE 802.1X と RADIUS を利用する場合の標準的な方法はどれか。

出典:令和4年度 春期 情報処理安全確保支援士試験 午前Ⅱ 問17

正解:イ

解説

IEEE 802.1X による認証では,PC(端末)がサプリカント,認証を中継する機器(この設問ではアクセスポイント)がオーセンティケータ,実際に認証情報を検証するサーバが認証サーバ(RADIUS サーバ)という役割を担います。アクセスポイントは IEEE 802.1X のオーセンティケータの機能を実装するとともに,RADIUS プロトコルを使って背後の RADIUS サーバに認証を問い合わせる RADIUS クライアントの機能も持ちます。

選択肢ごとの解説

  • 誤り。PC(端末)が実装するのは IEEE 802.1X のサプリカントですが,RADIUS クライアントの機能を持つのはアクセスポイントであり,PC ではありません。
  • 正しい。アクセスポイントには IEEE 802.1X のオーセンティケータを実装し,かつ,背後の RADIUS サーバに問い合わせる RADIUS クライアントの機能をもたせるのが標準的な構成です。
  • 誤り。アクセスポイントが実装するのはサプリカントではなくオーセンティケータであり,また RADIUS サーバの機能を持つのは認証サーバ側であって,アクセスポイントではありません。
  • 誤り。サーバ(認証サーバ)が実装するのはオーセンティケータではなく RADIUS サーバの機能であり,オーセンティケータはアクセスポイントが担います。
情報処理安全確保支援士の過去問を演習モードで解く