情報処理安全確保支援士試験 情報処理安全確保支援士試験 令和6年度秋期 午前Ⅱ16: 利用者 A が所有するリソース B が,Web サービス C 上にある。OAuth 2.0 において,利用者 A の認可の下,Web サービス D からリソース

情報処理安全確保支援士試験 令和6年度秋期 午前Ⅱ
Q 1616 / 25
利用者 A が所有するリソース B が,Web サービス C 上にある。OAuth 2.0 において,利用者 A の認可の下,Web サービス D からリソース B への限定されたアクセスを可能にするときのプロトコルの動作はどれか。ここで Web サービス C は,認可サーバを兼ねているものとする。
この問の正解率:83.33%(12件)

解説

情報処理安全確保支援士試験 令和6年度秋期 午前Ⅱ 問16「利用者 A が所有するリソース B が,Web サービス C 上にある。OAut…」の正解と解説です。情報処理安全確保支援士試験の「認可」分野の過去問で、これまでの受験者の正答率は約83%です。

正解

. Web サービス C が,アクセストークンを発行する。

正答率 83.3%(12人中 10人が正解)

問題の解説

OAuth 2.0では、リソース所有者(利用者A)の認可に基づき、認可サーバ(WebサービスC)がアクセストークンを発行し、クライアント(WebサービスD)がそのトークンを使ってリソースBへ限定的にアクセスする。トークンを発行するのは認可サーバであるCなので、アが正解。実務ではパスワードを渡さず権限を限定委譲できる仕組みとして、API連携に広く使われる。

選択肢ごとの解説

  • 認可サーバを兼ねるWebサービスCがアクセストークンを発行する点がOAuthの動作に合致し、正しい。
  • OAuthはトークンベースで、利用者のデジタル証明書を送る仕組みではないので誤り。
  • トークンを発行するのは認可サーバCであり、クライアント側のDが発行するのではないので誤り。
  • デジタル証明書をやり取りする話はOAuthの動作ではなく、誤り。

情報処理安全確保支援士試験 令和6年度秋期 午前Ⅱ の過去問一覧に戻る・問16

情報処理安全確保支援士試験 の iOS アプリ版

アプリ版なら、よりスムーズに動作し、
スワイプで問題遷移ができます。

情報処理安全確保支援士試験 合格.dev を App Store でダウンロード