チャレンジコードとMD5に関するネットワークスペシャリスト試験
承知しました 👍
ここでは チャレンジコード(Digest認証におけるNonceやChallenge) と MD5ハッシュ をテーマにしたネットワークスペシャリスト試験風の問題を10問まとめて作成しました。
チャレンジコードとMD5に関する問題集(10問)
■ 問題1
HTTP Digest認証でサーバがクライアントに送る「チャレンジコード(Nonce)」の目的はどれか。
A. 通信を暗号化する
B. リプレイ攻撃を防ぐ
C. ユーザ名を隠す
D. Base64エンコードを代替する
正解:B
解説:チャレンジコード(Nonce)は使い捨ての値であり、同じリクエストを繰り返し送信するリプレイ攻撃を防止する。
■ 問題2
Digest認証において、クライアントが送信するレスポンスの計算に使われるハッシュ関数は一般的にどれか。
A. SHA-1
B. MD5
C. AES
D. RSA
正解:B
解説:HTTP Digest認証では標準的にMD5ハッシュを用いる。ただしMD5は衝突攻撃が知られており、現代では安全性に限界がある。
■ 問題3
MD5の出力サイズは何ビットか。
A. 64ビット
B. 128ビット
C. 160ビット
D. 256ビット
正解:B
解説:MD5は128ビットの固定長ハッシュ値を生成する。
■ 問題4
Digest認証におけるレスポンス計算式の一部「HA1 = MD5(username:realm:password)」の意味はどれか。
A. 暗号化されたセッションキーを生成する
B. パスワードのハッシュをレルムごとに計算する
C. サーバのIPアドレスをハッシュ化する
D. ユーザのトークンを生成する
正解:B
解説:HA1はユーザ名・レルム・パスワードを組み合わせたハッシュであり、認証領域ごとに異なるハッシュが生成される。
■ 問題5
Digest認証のレスポンス値はどのように算出されるか。
A. MD5(パスワード)のみ
B. MD5(HA1:nonce:HA2)
C. MD5(username:password)
D. SHA-256(username:password)
正解:B
解説:Digest認証のレスポンスは「HA1」「サーバのNonce」「リクエストメソッド+URIのハッシュ(HA2)」を組み合わせてMD5で算出される。
■ 問題6
MD5の弱点として正しいものはどれか。
A. 計算速度が遅すぎる
B. 出力長が可変である
C. 衝突攻撃が可能である
D. 暗号鍵を必要とする
正解:C
解説:MD5は高速だが、同じハッシュ値を持つ異なる入力(衝突)を生成可能であり、暗号学的に強度が低いとされる。
■ 問題7
Digest認証で使われる「nonce」の再利用を防ぐ仕組みとして適切なものはどれか。
A. 毎回異なるnonceを生成する
B. Base64エンコードする
C. realmと一緒に送信する
D. クライアントにnonceを保存させる
正解:A
解説:nonceは一度きりの使い捨て値であり、毎回異なる値を生成することでリプレイ攻撃を防ぐ。
■ 問題8
MD5のようなハッシュ関数を利用した認証方式の利点はどれか。
A. 平文のパスワードを送信しない
B. 通信が常に暗号化される
C. サーバ側にパスワードを保存する必要がない
D. パスワードが定期的に自動更新される
正解:A
解説:Digest認証ではパスワード自体を送信せず、ハッシュ値を送信するため盗聴リスクが低減する。
■ 問題9
次のうちMD5を利用した認証が現在では推奨されない理由として正しいものはどれか。
A. 計算が重くサーバ負荷が高い
B. 衝突攻撃やレインボーテーブル攻撃に弱い
C. 出力長が短く通信量が増える
D. パスワードの使い回しを防げない
正解:B
解説:MD5は衝突攻撃や総当たり攻撃に弱く、セキュリティ強度が不十分である。
■ 問題10
Digest認証でMD5の代替として推奨される方式はどれか。
A. SHA-256などの強いハッシュアルゴリズム
B. Base32エンコード
C. RC4暗号化
D. XOR計算
正解:A
解説:MD5の脆弱性を補うため、SHA-256やSHA-3など強度の高いハッシュ関数を利用する方式が推奨されている。
✅ この10問で、チャレンジコード(Nonce)の役割 と MD5の特性・弱点・Digest認証での利用方法 を一通り網羅しました。
ご希望であれば、次は 「Digest認証とTLSの組み合わせ問題」 や 「MD5とSHA-256の比較問題」 も10問まとめて作成できますが、どちらを希望されますか?
コメント
コメントを投稿