秘密鍵に関するネットワークスペシャリスト試験
承知しました ✅
ここでは 秘密鍵(Private Key) をテーマに、ネットワークスペシャリスト試験を意識した問題を 10問セット で作成します。
公開鍵暗号方式における役割、利用方法、保護の重要性、PKIやデジタル署名での使われ方などを中心に盛り込みます。
秘密鍵をテーマとした問題(10問)
■ 問題1
秘密鍵の基本的な役割として正しいものはどれか。
A. 公開鍵の正当性を保証する
B. 公開鍵で暗号化されたデータを復号する
C. 共通鍵の配送を行う
D. ネットワークアドレス変換を行う
正解:B
解説:秘密鍵は対応する公開鍵で暗号化されたデータを復号するために用いられる。
■ 問題2(穴埋め)
公開鍵暗号方式において、署名を生成するのは ________ 鍵である。
解答:秘密
■ 問題3
秘密鍵を第三者に知られてしまった場合に最も懸念されることはどれか。
A. 通信速度が低下する
B. データの暗号化が高速化する
C. なりすましや盗聴によるセキュリティ侵害
D. IPアドレスの割当ができなくなる
正解:C
■ 問題4(誤文訂正)
「秘密鍵は公開しても問題ないが、公開鍵は厳重に管理する必要がある。」
→ 正しくは:秘密鍵は厳重に管理し公開してはならない。公開してよいのは公開鍵である。
■ 問題5
TLS通信における秘密鍵の利用目的として最も適切なものはどれか。
A. 通信相手の認証
B. 証明書の署名検証
C. 公開鍵インフラの配布
D. 暗号アルゴリズムの選択
正解:A
解説:TLSでは、サーバの秘密鍵を用いてクライアントが送信したデータを復号し、サーバの真正性を確認する。
■ 問題6(穴埋め)
デジタル署名は、 ________ 鍵で署名し、公開鍵で検証する仕組みである。
解答:秘密
■ 問題7
秘密鍵の格納方法として最も安全とされるものはどれか。
A. 平文でサーバに保存する
B. 暗号化してハードウェアセキュリティモジュール(HSM)に保管する
C. メール添付で利用者に配布する
D. Webブラウザのキャッシュに保存する
正解:B
■ 問題8(短文解析)
秘密鍵が盗まれた場合に必要となる対応策を簡潔に述べよ。
解答例:該当する証明書を失効させ、新たに鍵ペアを生成し、信頼できる認証局から新しい証明書を発行してもらう必要がある。
■ 問題9(穴埋め)
公開鍵暗号の安全性は、秘密鍵が ________ に保持されることを前提としている。
解答:秘密(非公開)
■ 問題10
秘密鍵の長さが短すぎる場合に懸念されるリスクはどれか。
A. 通信速度の低下
B. 攻撃者による総当たり攻撃で解読される可能性
C. 公開鍵の認証に失敗する
D. デジタル署名の検証が不可能になる
正解:B
解説:秘密鍵が短いと総当たり攻撃(ブルートフォース攻撃)で解読されやすくなる。
✅ これで 秘密鍵をテーマとした10問 が完成しました。
👉 次は「秘密鍵の管理方法」「秘密鍵と証明書の関係」「秘密鍵を用いたデジタル署名の実際の流れ」などを午後Ⅰ・午後Ⅱ形式の問題に展開しますか?
コメント
コメントを投稿