戦国IT - 情報処理技術者試験の過去問対策サイト
ブログお知らせお問い合わせ料金プラン

情報処理安全確保支援士 2016年 春期 午前216


問題文

認証にクライアント証明書を用いるプロトコルはどれか。

選択肢

EAP-FAST
EAP-MD5
EAP-TLS(正解)
EAP-TTLS

認証にクライアント証明書を用いるプロトコルはどれか。【午前2 解説】

要点まとめ

  • 結論:クライアント証明書を用いる認証プロトコルはEAP-TLSである。
  • 根拠:EAP-TLSはTLS(Transport Layer Security)を利用し、クライアントとサーバ双方の証明書による相互認証を行う。
  • 差がつくポイント:EAP-MD5やEAP-FASTはパスワードやトークンベースであり、クライアント証明書を使わない点を押さえることが重要。

正解の理由

EAP-TLSはTLSプロトコルをベースにしており、クライアント証明書とサーバ証明書の両方を用いた相互認証を実現します。これにより、強固な認証が可能であり、無線LANのセキュリティ強化に広く利用されています。選択肢の中で唯一、クライアント証明書を必須とするのがEAP-TLSです。

よくある誤解

EAP-MD5はパスワード認証のみで証明書を使わないため、証明書認証プロトコルと混同しやすいです。EAP-TTLSやEAP-FASTはトンネル内で認証を行いますが、クライアント証明書は必須ではありません。

解法ステップ

  1. EAPプロトコルの種類を理解する。
  2. クライアント証明書を使うのはTLSベースのプロトコルか確認する。
  3. 各選択肢の認証方式の特徴を整理する。
  4. クライアント証明書を必須とするEAP-TLSを選択する。

選択肢別の誤答解説

  • ア: EAP-FAST
    Ciscoが開発したトンネル型認証で、トークンやパスワードを使うがクライアント証明書は必須でない。
  • イ: EAP-MD5
    パスワードのハッシュ認証のみで、証明書を使わないため安全性は低い。
  • ウ: EAP-TLS
    TLSを利用し、クライアント証明書を用いた相互認証を行うため正解。
  • エ: EAP-TTLS
    トンネル内でパスワード認証などを行い、クライアント証明書は必須ではない。

補足コラム

EAP(Extensible Authentication Protocol)は無線LANやVPNなどで使われる認証フレームワークです。EAP-TLSは最も安全性が高いとされ、企業ネットワークでの導入が進んでいます。クライアント証明書の管理が課題ですが、セキュリティ強化には欠かせません。

FAQ

Q: EAP-TLSはなぜ安全なのですか?
A: クライアントとサーバ双方が証明書で認証し、TLSの暗号化通信を利用するため、中間者攻撃やなりすましを防げます。
Q: EAP-TTLSとEAP-TLSの違いは何ですか?
A: EAP-TTLSはサーバ証明書のみを使い、クライアントはパスワード認証が多いのに対し、EAP-TLSはクライアント証明書も必須で相互認証を行います。

関連キーワード: EAP, TLS, クライアント証明書、認証プロトコル、無線LANセキュリティ、相互認証
← 前の問題へ次の問題へ →
戦国ITクイズ機能

\ せっかくなら /

情報処理安全確保支援士
クイズ形式で学習しませんか?

クイズ画面へ遷移する

すぐに利用可能!

©︎2026 情報処理技術者試験対策アプリ

このサイトについてブログプライバシーポリシー利用規約特商法表記開発者について