情報処理安全確保支援士試験 情報処理安全確保支援士試験 平成29年度春期 午前Ⅱ17: 利用者認証情報を管理するサーバ 1 台と複数のアクセスポイントで構成された無線 LAN 環境を実現したい。PC が無線 LAN 環境に接続するときの利用者認証と

情報処理安全確保支援士試験 平成29年度春期 午前Ⅱ
Q 1717 / 25
利用者認証情報を管理するサーバ 1 台と複数のアクセスポイントで構成された無線 LAN 環境を実現したい。PC が無線 LAN 環境に接続するときの利用者認証とアクセス制御に,IEEE 802.1X と RADIUS を利用する場合の標準的な方法はどれか。

解説

情報処理安全確保支援士試験 平成29年度春期 午前Ⅱ 問17「利用者認証情報を管理するサーバ 1 台と複数のアクセスポイントで構成された無線 …」の正解と解説です。情報処理安全確保支援士試験の「無線LANセキュリティ」分野の過去問で、各選択肢の正誤も解説付きで確認できます。

正解

. アクセスポイントには IEEE 802.1X のオーセンティケータを実装し,かつ,RADIUS クライアントの機能をもたせる。

問題の解説

IEEE 802.1XとRADIUSを使う標準構成では、利用者端末(PC)がサプリカント、アクセスポイントがオーセンティケータ兼RADIUSクライアントとなり、認証サーバ(RADIUSサーバ)に問い合わせて認可を判断する。よってアクセスポイントにオーセンティケータとRADIUSクライアント機能を持たせるイが正解。これにより認証情報をサーバで一元管理しつつ、APがアクセス可否を制御できる。

選択肢ごとの解説

  • PCはサプリカントだがRADIUSクライアントはAP側であり、PCに持たせるのは誤り。
  • APがオーセンティケータ兼RADIUSクライアントとなる標準構成どおりで、これが正解。
  • APはサプリカントでもRADIUSサーバでもなく、役割の取り違えで誤り。
  • サーバはRADIUSサーバだがオーセンティケータはAP側であり、サーバに持たせるのは誤り。

情報処理安全確保支援士試験 平成29年度春期 午前Ⅱ の過去問一覧に戻る・問17

情報処理安全確保支援士試験 の iOS アプリ版

アプリ版なら、よりスムーズに動作し、
スワイプで問題遷移ができます。

情報処理安全確保支援士試験 合格.dev を App Store でダウンロード