平成21年度 秋期 ITサービスマネージャ試験 午前Ⅱ 問9
テクノロジ/セキュリティ複数のサーバへのアクセスに用いられる,シングルサインオンに関する記述のうち,適切なものはどれか。
出典:平成21年度 秋期 ITサービスマネージャ試験 午前Ⅱ 問9
- ア安全性を高めるために,利用者認証には使い捨てパスワード(ワンタイムパスワード)方式の採用が前提になる。
- イ公開鍵暗号方式を用いるので,認証局への利用者登録が必要となる。
- ウディレクトリサービスを用いることで,複数サーバのIDとパスワードを統一して管理できる。
- エ利用者によるパスワードの管理が容易になり,パスワード漏えい時のリスクが減少する。
正解:ウ
解説
シングルサインオンは,一度の認証で複数のサーバやシステムを利用できるようにする仕組みであり,代表的な実現方式の一つに,ディレクトリサービスを用いて複数サーバのID・パスワードを一元的に管理する方式があります。ワンタイムパスワードの採用は必須の前提条件ではなく,公開鍵暗号方式を用いる方式(SAML認証など)でも必ずしも利用者が認証局へ登録する必要があるわけではありません。また,管理するID・パスワードの数が減るため利用者の管理は容易になりますが,1組の認証情報が漏えいすると複数のシステムへの不正アクセスにつながるため,漏えい時のリスクはむしろ拡大します。
選択肢ごとの解説
- ア誤り。ワンタイムパスワード方式の採用は,シングルサインオンの前提条件ではありません。
- イ誤り。公開鍵暗号方式を用いる方式であっても,利用者が認証局へ利用者登録することが必須というわけではありません。
- ウ正しい。ディレクトリサービスを用いることで,複数サーバのIDとパスワードを統一して管理できることが,シングルサインオンの特徴です。
- エ誤り。1組の認証情報で複数のシステムを利用できるため,パスワードが漏えいした場合の被害範囲はむしろ拡大し,リスクは増大します。