情報処理安全確保支援士試験 情報処理安全確保支援士試験 令和元年度秋期 午前Ⅱ16: IEEE 802.1X で使われる EAP-TLS が行う認証はどれか。

情報処理安全確保支援士試験 令和元年度秋期 午前Ⅱ
Q 1616 / 25
IEEE 802.1X で使われる EAP- が行う認証はどれか。

解説

情報処理安全確保支援士試験 令和元年度秋期 午前Ⅱ 問16「IEEE 802.1X で使われる EAP-TLS が行う認証はどれか。…」の正解と解説です。情報処理安全確保支援士試験の「認証」分野の過去問で、各選択肢の正誤も解説付きで確認できます。

正解

. ディジタル証明書による認証サーバとクライアントの相互認証

問題の解説

EAP-TLSはIEEE 802.1Xで使われるEAP方式の一つで、認証サーバとクライアントが互いにディジタル証明書を提示して相互認証を行う。よってウが正解。パスワードやチャレンジレスポンスではなく、クライアント証明書も必須とする点が特徴で安全性が高い。実務では企業の無線LANや有線ポート認証で用いられ、証明書配布や管理(PKI)の運用負荷とのトレードオフがある。

選択肢ごとの解説

  • CHAPによるチャレンジレスポンスはEAP-MD5など別方式の特徴で、証明書相互認証のEAP-TLSではない。
  • 共通鍵とワンタイムパスワードを使う方式は別物で、証明書による相互認証を行うEAP-TLSではない。
  • サーバとクライアントが証明書で相互認証するのがEAP-TLSの特徴で、これが正解。
  • ID・パスワードによる認証はEAP-TLSの方式ではなく、EAP-TLSはクライアント証明書を用いる。

情報処理安全確保支援士試験 令和元年度秋期 午前Ⅱ の過去問一覧に戻る・問16

情報処理安全確保支援士試験 の iOS アプリ版

アプリ版なら、よりスムーズに動作し、
スワイプで問題遷移ができます。

情報処理安全確保支援士試験 合格.dev を App Store でダウンロード