RADIUSに関するネットワークスペシャリスト試験

 了解しました ✅

今回は RADIUS(Remote Authentication Dial In User Service) をテーマに、ネットワークスペシャリスト試験風の問題を 10問 作成します。


RADIUSは、ユーザ認証・認可・アカウンティングを行うプロトコルで、ネットワークアクセスのセキュリティ制御に広く利用されています。



---


RADIUSに関する問題(10問)



---


■ 問題1


RADIUSの主な役割はどれか。

A. ルーティング制御

B. 認証・認可・アカウンティング

C. 暗号化処理

D. ネットワーク監視


正解:B

解説:RADIUSはAAA(Authentication, Authorization, Accounting)を実現するプロトコル。



---


■ 問題2


RADIUSが使用するトランスポート層プロトコルはどれか。

A. TCP

B. UDP

C. SCTP

D. ICMP


正解:B

解説:RADIUSはUDPを利用し、1812番ポート(認証)と1813番ポート(アカウンティング)を標準として使用する。



---


■ 問題3


RADIUSサーバがユーザ認証を行う際に最初に送られるメッセージはどれか。

A. Access-Request

B. Access-Accept

C. Access-Reject

D. Accounting-Request


正解:A

解説:クライアントからサーバに認証要求としてAccess-Requestが送られる。



---


■ 問題4


RADIUSの認証応答で、認証成功を示すメッセージはどれか。

A. Access-Request

B. Access-Accept

C. Access-Reject

D. Access-Challenge


正解:B

解説:Access-Acceptで認証成功を通知し、利用権限情報を返す。



---


■ 問題5


RADIUSがサポートするアカウンティングの主な目的はどれか。

A. 利用状況や課金の記録

B. ネットワーク経路制御

C. 暗号化アルゴリズムの交渉

D. DNSの解決


正解:A

解説:アカウンティング機能で利用時間や使用量を記録し、課金や監査に利用される。



---


■ 問題6


RADIUSクライアントの役割として最も適切なものはどれか。

A. ユーザ情報をデータベースに格納する

B. 認証要求をサーバに転送するネットワーク機器(NASなど)

C. 課金処理を行う課金システム

D. 暗号化通信を提供するVPNゲートウェイ


正解:B

解説:RADIUSクライアントはルータやNAS(Network Access Server)などの機器であり、サーバに認証要求を送信する。



---


■ 問題7


RADIUSにおいて「Access-Reject」が返されるケースとして正しいものはどれか。

A. 認証情報が正しい場合

B. ユーザが認証に失敗した場合

C. 利用終了時

D. サーバが停止した場合


正解:B

解説:Access-Rejectは認証失敗を示す応答。



---


■ 問題8


RADIUSにおいて「Access-Challenge」メッセージの役割はどれか。

A. パスワード再入力を要求する

B. 課金情報を返す

C. 接続を拒否する

D. サーバの冗長性を制御する


正解:A

解説:Access-Challengeは追加の認証情報(例:ワンタイムパスワード)を要求する際に利用される。



---


■ 問題9


RADIUSのセキュリティ上の課題として正しいものはどれか。

A. ユーザ名とパスワードが平文で送信される場合がある

B. TCPを使わないため遅延が大きい

C. IPv6に対応していない

D. ルーティングテーブルを改ざんされる


正解:A

解説:RADIUSではパスワードのみ暗号化されるが、ユーザ名などは平文のまま送られる。



---


■ 問題10


RADIUSと比較した場合、より高度なセキュリティ機能(TLSによる暗号化など)を提供するプロトコルはどれか。

A. EAP

B. TACACS+

C. Diameter

D. PPP


正解:C

解説:DiameterはRADIUSの後継プロトコルであり、信頼性やセキュリティが強化されている。



---


✅ これで RADIUSに関する問題10問 が完成しました。


👉 ご希望でしたら、これをさらに 午後Ⅰ形式(パケットキャプチャでAccess-Request/Accept/Rejectを解析させる問題) や 午後Ⅱ形式(ISPでの認証・課金シナリオを与えて設問を作る問題) に展開も可能です。


次は午後Ⅰ or 午後Ⅱ形式で作成してみますか?


コメント

このブログの人気の投稿

ミライアイ内服薬は薬事法違反で、ほとんど効果がない詐欺ですか?

最高裁での上告理由書受理・却下の判断基準について

裁判官の忌避申立書の作成例