IPA過去問ドリル

令和6年度 秋期 情報処理安全確保支援士試験 午前Ⅱ 問17

テクノロジ/セキュリティ

利用者認証情報を管理するサーバ1台と複数のアクセスポイントで構成された無線 LAN 環境を実現したい。PC が無線 LAN 環境に接続するときの利用者認証とアクセス制御に,IEEE 802.1X と RADIUS を利用する場合の標準的な方法はどれか。

出典:令和6年度 秋期 情報処理安全確保支援士試験 午前Ⅱ 問17

正解:イ

解説

IEEE 802.1X によるポートベース認証では,認証を要求するクライアント(PC)が「サプリカント」,クライアントとネットワークの間で認証情報を中継する機器(アクセスポイントやスイッチ)が「オーセンティケータ」,実際に認証情報を検証する「認証サーバ(RADIUS サーバ)」の三者で構成されます。無線 LAN 環境では,PC にサプリカントを実装し,アクセスポイントにオーセンティケータを実装するとともに,認証サーバ(RADIUS サーバ)に認証要求を中継する RADIUS クライアントの機能をもたせ,認証情報を管理するサーバに RADIUS サーバの機能をもたせるのが標準的な構成です。

選択肢ごとの解説

  • 誤り。PC にはサプリカントを実装しますが,RADIUS クライアントの機能をもたせるのはアクセスポイント(オーセンティケータ)であり,PC ではありません。
  • 正しい。アクセスポイントには IEEE 802.1X のオーセンティケータを実装し,かつ,認証サーバへ認証要求を中継する RADIUS クライアントの機能をもたせるのが標準的な方法です。
  • 誤り。アクセスポイントに実装するのはサプリカントではなくオーセンティケータであり,また RADIUS サーバの機能をもたせるのは認証情報を管理するサーバです。
  • 誤り。IEEE 802.1X のオーセンティケータを実装するのはアクセスポイントであり,認証情報を管理するサーバではありません。サーバには RADIUS サーバの機能をもたせます。
情報処理安全確保支援士の過去問を演習モードで解く