Kerberosとは?
Kerberosとは、共通鍵暗号とチケットに基づくネットワーク認証方式。認証サーバ(AS)から得たTGTをチケット許可サーバ(TGS)に提示してサービス用チケットを受け取り、各サービスにパスワードを送らずに認証を受ける。時刻同期を前提とし、チケットに有効期限を設けてリプレイを防ぐ。
情報処理安全確保支援士試験の過去問では1回出題されています。
けるべろす
Kerberosの意味
共通鍵暗号とチケットに基づくネットワーク認証方式。認証サーバ(AS)から得たTGTをチケット許可サーバ(TGS)に提示してサービス用チケットを受け取り、各サービスにパスワードを送らずに認証を受ける。時刻同期を前提とし、チケットに有効期限を設けてリプレイを防ぐ。
Kerberosの具体例
Active Directoryのドメイン認証の基盤として使われる。
Kerberosは試験でどう引っ掛けられる?
KDCが単一障害点になる。また時刻ずれが大きいと認証に失敗するため、NTPによる時刻同期が必須。
Kerberosと関連する用語
Kerberosが出た過去問
シングルサインオンの実装方式の一つであるSAML認証の流れとして,適切なものはどれか。
正解:IdP(Identity Provider)が利用者認証を行い,認証成功後に発行されるアサーションをSP(Service Provider)が検証し,問題がなければクライアントがSPにアクセスする。
要点:SAMLはIdP発行のアサーションをSPが検証してSSOを実現する
SAMLでは、IdPが利用者認証を行い、その結果を記述したアサーションを発行する。クライアントはこれをSPへ渡し、SPはIdPの署名を検証してアサーションが正当なら認可を与える。よってアが正しい。cookieを使うエージェント型、Kerberosチケット型、リバースプロキシ型はいずれもSSOの別方式である。
出典:令和5年度 春期 情報処理安全確保支援士試験 am2 問3(IPA)
最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。