情報処理安全確保支援士試験 情報処理安全確保支援士試験 令和4年度春期 午前Ⅱ17: 利用者認証情報を管理するサーバ1台と複数のアクセスポイントで構成された無線LAN環境を実現したい。PCが無線LAN環境に接続するときの利用者認証とアクセス制御に

情報処理安全確保支援士試験 令和4年度春期 午前Ⅱ
Q 1717 / 25
利用者認証情報を管理するサーバ1台と複数のアクセスポイントで構成された無線LAN環境を実現したい。PCが無線LAN環境に接続するときの利用者認証とアクセス制御に,IEEE 802.1XとRADIUSを利用する場合の標準的な方法はどれか。
この問の正解率:0.00%(1件)

解説

情報処理安全確保支援士試験 令和4年度春期 午前Ⅱ 問17「利用者認証情報を管理するサーバ1台と複数のアクセスポイントで構成された無線LAN…」の正解と解説です。情報処理安全確保支援士試験の「無線LANセキュリティ」分野の過去問で、これまでの受験者の正答率は約0%です。

正解

. アクセスポイントにはIEEE 802.1Xのオーセンティケータを実装し,かつ,RADIUSクライアントの機能をもたせる。

正答率 0.0%(1人中 0人が正解)

問題の解説

IEEE 802.1XのEAP認証では、利用者端末がサプリカント、アクセスポイントやスイッチがオーセンティケータ、認証サーバがRADIUSサーバとなる。APはサプリカントの認証要求をRADIUSサーバへ中継するため、オーセンティケータかつRADIUSクライアントの役割を担う。よってイが正解。実務ではこの構成で利用者ごとに動的なアクセス制御と鍵配布を実現する。

選択肢ごとの解説

  • PCはサプリカントだが認証を中継するRADIUSクライアントはAP側であり、PCにRADIUSクライアントを持たせるのは誤り。
  • APがオーセンティケータとして機能しRADIUSクライアントとして認証要求を中継する構成が標準で、これが正解。
  • APはオーセンティケータでありサプリカントやRADIUSサーバではないため、役割の対応が誤っている。
  • サーバはRADIUSサーバとして認証する側であり、オーセンティケータはAPなので役割の割当てが誤り。

情報処理安全確保支援士試験 令和4年度春期 午前Ⅱ の過去問一覧に戻る・問17

情報処理安全確保支援士試験 の iOS アプリ版

アプリ版なら、よりスムーズに動作し、
スワイプで問題遷移ができます。

情報処理安全確保支援士試験 合格.dev を App Store でダウンロード