問題
複数のシステムやサービスの間で利用されるSAML(Security Assertion Markup Language)はどれか。
選択肢
- 1システムの負荷や動作状況に関する情報を送信するための仕様
- 2脆弱性に関する情報や緩和策を交換するための仕様
- 3通信を暗号化し,VPNを実現するための仕様
- 4認証や認可に関する情報を交換するための仕様
正解
4. 認証や認可に関する情報を交換するための仕様
詳しい解説を見る解説を閉じる
解説
SAMLは,異なるシステムやサービス間で認証・認可に関する情報(アサーション)をXML形式で安全に交換するための標準仕様である(エ)。シングルサインオン(SSO)の実現に広く使われる。負荷情報・脆弱性情報・VPN暗号化はいずれもSAMLの目的とは異なる。(出典: 令和4年度 春期 応用情報技術者試験 午前 問36)
一問一答
全400問を繰り返し学習