SAML(Security Assertion Markup Language)
SAML
さむる
異なるセキュリティドメイン間で認証情報や認可情報をXML形式で交換するための標準規格。IdP(Identity Provider)がユーザを認証し、SP(Service Provider)にアサーションを送信する。WebベースのSSOの実現に広く使用される。
ネットワークサービス > ディレクトリサービス
関連キーワードの用語
SCシングルサインオン(SSO)
一度の認証で複数のシステムやサービスにアクセスできる仕組み。SAML、OAuth 2.0/OpenID Connect、Kerberosなどの方式がある。利用者の利便性向上とパスワード管理の負担軽減を実現するが、認証情報が漏洩した場合の影響範囲が広がるリスクがある。
SCSAML(Security Assertion Markup Language)
異なるインターネットドメイン間でセキュリティ情報を共有してシングルサインオンを実現するための、XMLベースの標準規格。IdP(Identity Provider)とSP(Service Provider)間で認証情報や属性情報をやり取りする。
NWPPPoE(Point-to-Point Protocol over Ethernet)
PPPのフレームをイーサネットフレームにカプセル化して伝送するプロトコル。フレッツ光などのインターネット接続で利用され、認証機能を提供する。MTUがイーサネット標準の1500バイトより小さくなる(通常1454バイト)点に注意が必要。
NWPKI(公開鍵基盤)
公開鍵暗号方式を利用した認証・暗号化のための基盤。認証局(CA)がディジタル証明書を発行し、公開鍵の正当性を保証する。証明書の発行、失効、更新のライフサイクル管理を行う。SSL/TLS通信のサーバ認証に不可欠な仕組み。
NWディジタル署名
送信者の秘密鍵でデータのハッシュ値を暗号化して付与する電子的な署名。受信者は送信者の公開鍵で検証し、データの改ざん検知(完全性)と送信者の認証(真正性)、否認防止を実現する。
NWディジタル証明書
公開鍵とその所有者情報を認証局(CA)がディジタル署名で保証する電子的な証明書。X.509形式が標準で、主体者名、公開鍵、有効期間、発行者名、シリアル番号等を含む。SSL/TLSサーバ証明書やクライアント証明書として使用される。