事前共有鍵に関するネットワークスペシャリスト試験
了解しました!
ここでは 事前共有鍵(Pre-Shared Key, PSK) をテーマにした択一問題を10問作成しました。IPsecやIKEの文脈でもよく出てくる重要な要素です。
---
事前共有鍵をテーマとした問題(10問)
---
問題1
事前共有鍵(PSK)の特徴として正しいのはどれか。
A. 鍵を事前に通信相手と共有する必要がない
B. 公開鍵基盤を利用する
C. 鍵を事前に安全な方法で通信相手と共有しておく必要がある
D. Diffie-Hellman鍵交換で生成される
正解:C
解説: PSK方式は共通の秘密鍵を事前に安全な方法で共有しておく必要がある。
---
問題2
PSKを用いた認証方式が主に使われるのはどのような環境か。
A. 大規模な公開環境
B. 公開鍵基盤(PKI)が利用できない小規模環境
C. DNSサーバの管理
D. TLS 1.3による暗号通信
正解:B
解説: PSKは管理が容易な小規模ネットワークで利用されやすい。
---
問題3
PSKのセキュリティ上の最大の課題はどれか。
A. 鍵が複雑すぎて利用できない
B. 事前に共有した鍵が漏洩すると全通信が危殆化する
C. 公開鍵基盤の導入が必要になる
D. パケットサイズが増加する
正解:B
解説: 鍵が漏洩すれば共通鍵方式全体が破られるため、鍵管理が課題。
---
問題4
IKEフェーズ1でPSKを利用する場合、認証に利用されるのはどれか。
A. 事前に共有した秘密の値
B. X.509証明書
C. RSA署名
D. HMAC-SHA256による公開鍵
正解:A
解説: IKEでのPSK認証は、事前に共有した秘密の値をもとに行われる。
---
問題5
PSKを利用する場合に推奨される管理方法として正しいのはどれか。
A. 1つの鍵を全組織で長期間使い続ける
B. 定期的に鍵を更新する
C. インターネット経由で平文で配布する
D. 鍵をファイアウォールのログに書き込む
正解:B
解説: PSKは定期的に変更することでリスクを軽減できる。
---
問題6
PSK方式の利点はどれか。
A. PKIを必要としないため簡易に導入できる
B. 大規模ネットワークに適している
C. 証明書失効リストを利用できる
D. 公開鍵を配布できる
正解:A
解説: PKIを用いずに比較的容易に認証を導入できるのがメリット。
---
問題7
VPNでPSKを利用する場合の設定方法として誤っているのはどれか。
A. 双方の機器で同じPSKを設定する
B. 機器間でPSKを異なる値にしてもよい
C. PSKを暗号化して保存することが望ましい
D. 設定時に十分な長さのランダムな文字列を利用する
正解:B
解説: 両端の機器で同じPSKを設定しないと認証が成立しない。
---
問題8
PSKと公開鍵証明書方式の比較において正しいのはどれか。
A. PSKは鍵配布が容易である
B. 証明書方式は大規模環境での管理に向いている
C. PSKは失効リスト管理が可能である
D. 証明書方式は事前共有が必要である
正解:B
解説: 証明書方式はPKIを利用することで大規模環境での認証管理が容易。
---
問題9
PSKを利用した場合に発生しやすいリスクはどれか。
A. 中間者攻撃による鍵改ざん
B. 鍵を共有する端末が増えると漏洩リスクも増える
C. 公開鍵が誤発行される
D. 失効リストが更新されない
正解:B
解説: PSKは複数端末で共有するため、管理が難しくなり漏洩リスクが高まる。
---
問題10
PSKを利用する場合に安全性を高める方法として適切なのはどれか。
A. 短く覚えやすいパスフレーズを利用する
B. 鍵の配布を電子メールで行う
C. ハードウェアセキュリティモジュール(HSM)に格納する
D. 1つのPSKを異なるVPNトンネルで共有する
正解:C
解説: HSMなど安全なストレージに格納し、不正アクセスや漏洩を防ぐことが推奨される。
---
✅ 以上、事前共有鍵(PSK)をテーマとした10問 です。
午後Ⅰの 穴埋め形式 や午後Ⅱの シナリオ解析形式 に展開することも可能です。
👉 次は午後Ⅰ形式に変換しますか?それとも午後Ⅱ形式でシナリオ問題にしますか?
コメント
コメントを投稿