CHAPに関するネットワークスペシャリスト試験
以下は「CHAP(Challenge Handshake Authentication Protocol)」をテーマとした、
ネットワークスペシャリスト試験対策用の 選択式・穴埋め・誤文訂正問題(全10問) です。
CHAP(Challenge Handshake Authentication Protocol)に関する問題(全10問)
■ 問題 1
CHAPの主な役割はどれか。
A. 通信速度の制御
B. データの暗号化
C. ユーザー認証
D. トラフィックの負荷分散
【正解】C
【解説】CHAPはPPP接続におけるユーザー認証のプロトコルである。
【穴埋め】CHAPは「________認証」に用いられる。
→ ユーザー
【誤文訂正】A/B/D:CHAPの機能とは異なる。
■ 問題 2
CHAPが採用する認証方式はどれか。
A. 平文送信
B. チャレンジレスポンス方式
C. 生体認証方式
D. 鍵交換方式
【正解】B
【解説】CHAPはチャレンジレスポンス方式により安全な認証を行う。
【穴埋め】CHAPは「________方式」の認証プロトコルである。
→ チャレンジレスポンス
【誤文訂正】A/C/D:CHAPの方式ではない。
■ 問題 3
CHAPで使用されるハッシュ関数として適切なものはどれか。
A. DES
B. RSA
C. MD5
D. AES
【正解】C
【解説】CHAPではチャレンジとパスワードからMD5でハッシュ値を生成する。
【穴埋め】CHAPでは「________」がハッシュ関数として用いられる。
→ MD5
【誤文訂正】A/B/D:ハッシュ関数ではないか、CHAPとは無関係。
■ 問題 4
CHAPの認証はいつ行われるか。
A. セッション確立前のみ
B. データ転送中のみ
C. セッション中に随時
D. 認証は行わない
【正解】C
【解説】CHAPは初回接続時だけでなく、セッション中にも定期的に認証を行う。
【穴埋め】CHAPではセッション中に「________」で認証を行う。
→ 随時
【誤文訂正】A/B/D:CHAPの仕様に反する。
■ 問題 5
CHAPにおける「チャレンジ」はどのような役割か。
A. セッション終了命令
B. 暗号化の解除
C. 認証用のランダム値提示
D. 送信データの圧縮命令
【正解】C
【解説】チャレンジはサーバがクライアントに送る認証用のランダム値。
【穴埋め】CHAPの「チャレンジ」は「________値」のこと。
→ ランダム
【誤文訂正】A/B/D:チャレンジの目的ではない。
■ 問題 6
CHAPがPAPより安全とされる理由はどれか。
A. 通信速度が速いため
B. 冗長構成があるため
C. パスワードを平文で送らないため
D. 常時VPNで暗号化されるため
【正解】C
【解説】CHAPは平文送信を行わず、ハッシュで認証するため盗聴されにくい。
【穴埋め】CHAPは「________でパスワードを送らない」ため安全性が高い。
→ 平文
【誤文訂正】A/B/D:本質的な安全性の理由ではない。
■ 問題 7
CHAPでサーバがクライアントに送るのはどれか。
A. 認証IDとチャレンジ値
B. 平文パスワード
C. ユーザー名と鍵
D. 接続要求の再送
【正解】A
【解説】サーバはクライアントに認証IDとチャレンジ値(乱数)を送る。
【穴埋め】CHAPではサーバが「チャレンジ値」と「________」を送る。
→ 認証ID
【誤文訂正】B/C/D:CHAPの認証手順に含まれない。
■ 問題 8
CHAPの認証失敗時の動作として正しいのはどれか。
A. セッションは継続される
B. 別プロトコルで再認証される
C. 接続が切断される
D. 暗号アルゴリズムが変更される
【正解】C
【解説】CHAPで認証が失敗すると、セッションは終了される。
【穴埋め】CHAPで認証失敗時は「________」される。
→ 切断
【誤文訂正】A/B/D:正しい動作ではない。
■ 問題 9
CHAPがPPPの中で使用されるのはどの段階か。
A. データリンク確立前
B. LCP確立後・NCP確立前
C. NCP確立後
D. データ転送終了後
【正解】B
【解説】PPPではLCP確立後にCHAPによる認証を行い、その後NCPに移行する。
【穴埋め】CHAPはLCP確立後・「________」前に行われる。
→ NCP
【誤文訂正】A/C/D:CHAPの適用タイミングではない。
■ 問題 10
CHAPの欠点として適切なものはどれか。
A. 毎回パスワードの変更が必要
B. 暗号アルゴリズムが固定
C. サーバにパスワードのプレーン保存が必要
D. 一方向通信しか使えない
【正解】C
【解説】CHAPはクライアントから送られる応答の正当性確認のため、サーバ側でパスワードを復元可能な形で保持する必要がある。
【穴埋め】CHAPではサーバが「________」を保存する必要がある。
→ パスワード
【誤文訂正】A/B/D:CHAPの欠点としては不適切。
ご希望があれば、【CHAP vs PAPの比較】【PPP認証プロトコル総まとめ】【EAP関連】なども続けて作成可能です。
コメント
コメントを投稿