【技術】《情報セキュリティ技術》(R3第2回-問6(2))利用者認証プロトコルについて

出典:一般財団法人日本データ通信協会 電気通信国家試験センター『工事担任者試験問題』より引用・作成

問題

 次の文章の$\boxed{   }$内に、選択肢の中から最も適したものを選び、その番号を記せ。

IEEE802.1X規格の構成要素の一つであり、PPPの認証機能を拡張した利用者認証プロトコルは、$\boxed{   }$といわれ、無線LAN環境におけるセキュリティ強化などのためのプロトコルとして用いられている。

NAPT
LDAP
EAP
UDP
SMTP AUTH
正解 3

IEEE802.1X規格は、LAN環境におけるポートベースのネットワークアクセス制御を提供する規格です。この規格の中で利用者認証プロトコルとして用いられるのはEAP (Extensible Authentication Protocol) です。EAPは、PPPの認証機能を拡張したもので、無線LAN環境におけるセキュリティ強化のためのプロトコルとして広く用いられています。

ポイント
  • IEEE 802.1XとEAPの関係:
    • IEEE 802.1Xは「枠組み(土台)」を提供し、その中で実際にどんな認証方式を使うかを規定・拡張しているのがEAPです。
  • 無線LANセキュリティでの活用:
    • エンタープライズモード(WPA2-Enterprise / WPA3-Enterprise)において、RADIUSサーバ等と連携した強固な利用者認証を実現するために不可欠な技術です。
重要語句
用語解説・特徴
EAPPPPの認証機能を拡張し、多彩な認証方式を柔軟に利用できるようにした拡張認証プロトコル。
IEEE 802.1Xネットワークのポート単位で利用者認証を行い、未認証端末からのアクセスを遮断するための規格。
サプリカントIEEE 802.1X認証において、ネットワークへの接続を試みるクライアント(利用者端末)側のソフトウェア・機器。
タイトルとURLをコピーしました