EAP-TLSの認証方式
EAP-TLS はTLSとデジタル証明書を用い、認証サーバとクライアントが互いの証明書を検証する相互認証方式です。秘密鍵はそれぞれの主体が保持します。 ア:CHAPのチャレンジレスポンスを使う方式ではありません。 イ:共通鍵と時刻同期ワンタイムパスワードを組み合わせる方式ではありません。 ウ:サーバ証明書とクライアント証明書による相互認証がEAP-TLSの特徴です。 エ:IDとパスワードだけによる利用者認証ではありません。
IEEE 802.1X と EAP(EAP-TLS、PEAP)
チャレンジレスポンス認証
ログイン(利用者 ID とパスワード)
IEEE 802.1X で使われる EAP-TLS が行う認証はどれか。
出典
令和元年度 秋期 情報処理安全確保支援士試験 午前Ⅱ 問16
ア
CHAPを用いたチャレンジレスポンスによる利用者認証
イ
あらかじめ登録した共通鍵によるサーバ認証と、時刻同期のワンタイムパスワードによる利用者認証
ウ
ディジタル証明書による認証サーバとクライアントの相互認証
エ
利用者IDとパスワードによる利用者認証
【正解・解説】EAP-TLSの認証方式|令和元秋 支援士 午前Ⅱ 問16 | IT資格ラボ