ワンタイムパスワードに関するネットワークスペシャリスト試験
承知しました ✅
ここでは ワンタイムパスワード(OTP: One-Time Password) をテーマに、ネットワークスペシャリスト試験を意識した問題を 10問 一気に作成します。
時刻同期型・イベント型・利用用途(認証強化、2FA)なども含めます。
---
ワンタイムパスワードをテーマとした問題(10問)
---
■ 問題1
ワンタイムパスワードの特徴として正しいものはどれか。
A. 一度利用したら無効になる
B. パスワードは固定で繰り返し使用する
C. 鍵長を短縮して通信負荷を軽減する
D. 生体認証の一種である
正解:A
解説:OTPは一度利用すると無効になり、再利用による不正を防ぐ。
---
■ 問題2(穴埋め)
時刻同期型ワンタイムパスワードは、クライアントとサーバで ________ を基にパスワードを生成する。
解答:共通の秘密鍵と時刻
---
■ 問題3
HOTP(HMAC-Based One-Time Password)の仕組みで利用されるカウンタの役割はどれか。
A. 通信の暗号化方式を選択する
B. 認証回数を記録し次回のパスワードを決定する
C. ユーザの端末識別番号を表す
D. 証明書チェーンの階層を管理する
正解:B
---
■ 問題4(誤文訂正)
「TOTPはカウンタを用いたイベント駆動型のワンタイムパスワードである。」
→ 正しくは:TOTPは現在時刻を基に生成される時刻同期型ワンタイムパスワードである。
---
■ 問題5
OTPが導入される主な理由はどれか。
A. データベースの検索速度向上
B. パスワードのリプレイ攻撃防止
C. 通信帯域の削減
D. 公開鍵暗号の代替
正解:B
---
■ 問題6(穴埋め)
スマートフォンアプリを利用したOTPは、ユーザの端末上に ________ を保存し、そこから動的にパスワードを生成する。
解答:シード(共通秘密鍵)
---
■ 問題7
ワンタイムパスワード利用時の注意点として誤っているものはどれか。
A. シードキーが漏洩するとセキュリティが低下する
B. OTPは一定時間や一定回数で無効化される
C. OTPのみの利用で多要素認証となる
D. 認証サーバ側でも同じアルゴリズムでOTPを生成する必要がある
正解:C
解説:OTP単体では一要素認証(知識要素の強化版)であり、多要素認証には別要素が必要。
---
■ 問題8
銀行システムでワンタイムパスワードが広く採用されている理由として適切なものはどれか。
A. 利用者の利便性を犠牲にせずに通信の暗号化を行うため
B. フィッシングやリプレイ攻撃による不正送金を防止するため
C. データベースの検索効率を高めるため
D. ネットワーク機器の負荷を軽減するため
正解:B
---
■ 問題9(穴埋め)
OTPを利用する認証方式では、サーバはクライアントから送られてきたワンタイムパスワードを ________ によって検証する。
解答:同じアルゴリズムで生成した値と照合
---
■ 問題10
OTPの課題として最も適切なものはどれか。
A. 暗号強度が常に低い
B. 利用者に追加のデバイスやアプリの準備が必要
C. 公開鍵基盤が必須となる
D. 無線LAN専用の仕組みである
正解:B
解説:OTPは安全だが、トークンやスマホアプリなど追加要素が必要になるため運用コストが増える。
---
✅ これで ワンタイムパスワード(OTP)をテーマとした10問 が完成しました。
👉 次は、午後Ⅰ・午後Ⅱ形式(長文シナリオ+穴埋め解析)に広げますか?
コメント
コメントを投稿