ESPに関するネットワークスペシャリスト試験

 

以下に「ESP(Encapsulating Security Payload)」をテーマとしたネットワークスペシャリスト試験形式の問題を10問まとめて作成します。
それぞれ【選択肢】【正解】【解説】【穴埋め】【誤文訂正】を含みます。


■ 問題1

ESPの主な機能はどれか。
A. ネットワークアドレス変換
B. IPアドレスの取得
C. データの暗号化と認証
D. IPアドレスの自動構成

【正解】C
【解説】ESPはIPsecで使用されるプロトコルで、IPパケットのペイロード部分を暗号化し、必要に応じて認証も行う。

【穴埋め】ESPはIPsecで ________ と認証を提供するためのプロトコルである。
→ 暗号化

【誤文訂正】ESPはARP要求の応答処理を行う。
→ 正しくは、ESPはIPパケットの暗号化と認証を行う。


■ 問題2

ESPで暗号化される領域はどれか。
A. MACアドレス
B. IPヘッダ全体
C. IPパケットのペイロード部分
D. 送信元IPアドレスのみ

【正解】C
【解説】ESPではIPパケットのデータ部(ペイロード)を暗号化し、必要に応じて認証も行う。


■ 問題3

ESPが提供しないセキュリティ機能はどれか。
A. 改ざん検知
B. データの秘匿性
C. 宛先IPアドレスの隠蔽
D. 発信者認証

【正解】C
【解説】ESPはデータの暗号化や認証機能を提供するが、宛先IPアドレスそのものを隠す機能は持たない。


■ 問題4

ESPのトンネルモードではどの部分が暗号化されるか。
A. 元のIPヘッダのみ
B. 元のIPパケット全体(ヘッダ+データ)
C. 新しいIPヘッダ
D. ICMPヘッダのみ

【正解】B
【解説】トンネルモードでは、元のIPヘッダとデータを含む全体が暗号化され、新しいIPヘッダが付加される。


■ 問題5

ESPのトランスポートモードで暗号化される範囲はどれか。
A. 新しいIPヘッダ
B. 元のIPヘッダのみ
C. IPデータ部(トランスポート層のデータ)
D. MACアドレスとIPアドレスの両方

【正解】C
【解説】トランスポートモードでは元のIPヘッダはそのままで、IPパケットのデータ部のみが暗号化される。


■ 問題6

ESPの認証機能を利用する場合、認証が適用される範囲はどれか。
A. IPヘッダのみ
B. ESPヘッダからデータまで
C. トランスポート層ヘッダのみ
D. MACアドレスのみ

【正解】B
【解説】ESPの認証機能は、ESPヘッダからトレーラ、パディング、ペイロードデータまでに適用される。


■ 問題7

ESPヘッダに含まれる情報はどれか。
A. IPアドレス
B. シーケンス番号
C. ポート番号
D. TTL(Time to Live)

【正解】B
【解説】ESPヘッダには、暗号化されたデータを識別するためのSPI(Security Parameters Index)とシーケンス番号が含まれている。


■ 問題8

ESPの利用により発生する通信のオーバーヘッドの原因に含まれないものはどれか。
A. ESPヘッダ
B. ESPトレーラ
C. 認証データ
D. ARPキャッシュ

【正解】D
【解説】ARPキャッシュはESPとは無関係で、ESPが付加するヘッダやトレーラ、認証データなどがオーバーヘッドの原因となる。


■ 問題9

ESPでセキュリティを制御する単位はどれか。
A. VLANタグ
B. セキュリティアソシエーション(SA)
C. HTTPセッションID
D. NATテーブル

【正解】B
【解説】ESPはIPsecにおけるSA(Security Association)に従って、暗号化と認証処理を行う。


■ 問題10

ESPで利用される暗号アルゴリズムに含まれないものはどれか。
A. AES
B. 3DES
C. SHA-1
D. BGP

【正解】D
【解説】AESや3DESは暗号アルゴリズム、SHA-1はハッシュ関数で認証用。BGPはルーティングプロトコルでありESPの暗号に関係ない。


ご希望があれば、ESPのパケット構造図、AHとの比較、トンネルモードとトランスポートモードの詳細比較なども提供可能です。必要に応じてお申し付けください。

コメント

このブログの人気の投稿

Pydroid用ピアノアプリ+ラフマニノフピアノ協奏曲第2番1楽章デモ音源付き

訴えの変更(追加的変更)申立

最高裁での上告理由書受理・却下の判断基準について