ネットワーク・暗号・認証等のセキュリティ対策技術
Kerberos認証において、クライアントが認証プロセスの中で最初に通信する相手はどれか。
- ✓認証サーバ(AS: Authentication Server)
- Bアプリケーションサーバ(目的のサービスを提供するサーバ)
- Cチケット発行サーバ(TGS: Ticket Granting Server)
- DKDC内のデータベース管理者
解説
Kerberos認証では、クライアントはまず認証サーバ(AS)にユーザ認証を要求し、その結果としてチケット発行用のチケット(TGT)を取得する。その後TGTを使ってTGSからサービス利用許可のチケットを取得し、最後にそのチケットを提示してアプリケーションサーバに接続する。
根拠シラバス「ネットワーク、データベースに関する知識をもち、暗号、認証、フィルタリング、ロギングなどの要素技術を適用できる。」Kerberos認証方式。