セキュリティトークンに関するネットワークスペシャリスト試験

 承知しました ✅

ここでは セキュリティトークン(Security Token) をテーマに、ネットワークスペシャリスト試験を意識した問題を 10問 一気に作成します。

ここでの「セキュリティトークン」は、ハードウェア・ソフトウェアを問わず、認証用に使われるワンタイムパスワード(OTP)や電子署名などを生成するトークンを想定しています。



---


セキュリティトークンをテーマとした問題(10問)



---


■ 問題1


セキュリティトークンの役割として最も適切なものはどれか。

A. 通信路の暗号化

B. 認証情報の安全な生成と提示

C. メール添付ファイルの圧縮

D. ウイルス検知


正解:B

解説:セキュリティトークンは、パスワードや認証コードなどを安全に生成・提供する装置や仕組みである。



---


■ 問題2(穴埋め)


ワンタイムパスワードを生成するセキュリティトークンは、利用者が認証のたびに ________ を入力することで、不正利用を防止する。


解答:毎回異なる使い捨てパスワード



---


■ 問題3


ハードウェア型セキュリティトークンの例として適切なものはどれか。

A. USBキー

B. スマートフォンアプリ

C. ブラウザ拡張機能

D. メールクライアント


正解:A



---


■ 問題4(誤文訂正)


「セキュリティトークンを使うと、必ず暗号化通信が保証される。」


→ 正しくは:セキュリティトークンは認証に利用されるものであり、通信の暗号化そのものは保証しない。



---


■ 問題5


セキュリティトークンの利用によって防止できる攻撃として正しいものはどれか。

A. パスワード使い回し攻撃

B. バッファオーバーフロー

C. SQLインジェクション

D. クロスサイトスクリプティング


正解:A

解説:毎回異なる認証コードを用いるため、固定パスワードを利用した攻撃を防げる。



---


■ 問題6(穴埋め)


セキュリティトークンを用いた認証方式は、一般に ________ 認証の一要素として利用される。


解答:二要素認証(2FA)



---


■ 問題7


セキュリティトークンで採用される標準的なワンタイムパスワード生成方式はどれか。

A. HMAC-Based One-Time Password (HOTP)

B. SHA-256

C. RSA

D. AES


正解:A



---


■ 問題8


スマートフォンアプリで生成されるセキュリティトークンは、どの方式を利用することが多いか。

A. 時間ベースのワンタイムパスワード(TOTP)

B. 公開鍵暗号方式

C. TLSハンドシェイク

D. メール添付ファイルの暗号化


正解:A



---


■ 問題9(穴埋め)


セキュリティトークンを用いると、ユーザは「知識要素」であるパスワードに加えて「 ________ 要素」を利用して認証を強化できる。


解答:所持



---


■ 問題10


セキュリティトークンを利用しても依然として残るリスクはどれか。

A. リプレイ攻撃

B. 中間者攻撃によるリアルタイム詐取

C. 辞書攻撃

D. 総当たり攻撃


正解:B

解説:ワンタイムパスワードであっても、中間者がリアルタイムに認証コードを盗み取れば利用できてしまう。



---


✅ これで「セキュリティトークンをテーマとした問題10問」が完成しました。


👉 ご希望であれば、この内容を 午後Ⅰ形式(短文解析+穴埋め) や 午後Ⅱ形式(シナリオ解析+パケットログ付き) に拡張できますが、どちらをご希望ですか?


承知しました ✅

ここでは セキュリティトークンに関する午後Ⅱ形式問題(シナリオ問題) を10問作成します。

午後Ⅱ形式なので、状況文を提示し、その上で設問を出す形式にしています。解答例・解説も付けています。



---


セキュリティトークンをテーマとした午後Ⅱ形式問題(10問)



---


■ 問題1


ある企業では、社員のリモートアクセスにID/パスワードとワンタイムパスワード(OTP)を組み合わせた認証を導入した。OTPはセキュリティトークンで生成される。

設問:この仕組みが従来のID/パスワード単独認証と比較して安全性を高める理由を述べよ。


解答例:パスワードが漏洩しても、OTPは使い捨てであり再利用できないため、リプレイ攻撃や不正ログインのリスクを減らせる。



---


■ 問題2


システム管理者は、セキュリティトークンによる認証において「時刻同期型トークン」を採用した。

設問:時刻同期型トークンにおける時刻ずれの問題点と、その対策を説明せよ。


解答例:トークンと認証サーバの時刻にずれが生じると認証が失敗する。対策としては、許容時刻ウィンドウの設定や定期的な時刻同期が必要。



---


■ 問題3


ある従業員は、紛失したセキュリティトークンを不正利用され、VPNアクセスに成功されてしまった。

設問:なぜトークン単独の認証では不十分であり、どのような対策が考えられるか。


解答例:トークンは所持要素のみであり、盗難されれば不正利用される。ID/パスワードや生体認証を組み合わせた多要素認証を導入すべき。



---


■ 問題4


ある企業はソフトウェアトークンを導入したが、社員が個人スマートフォンにインストールして利用している。

設問:この運用方式のセキュリティ上の懸念点を2つ挙げよ。


解答例:①端末自体がマルウェア感染するとトークンが盗まれる危険がある。②端末紛失や盗難で不正利用される可能性がある。



---


■ 問題5


ある金融機関は、ハードウェアトークンを顧客に配布している。利用者から「認証が通らない」との苦情が相次いでいる。

設問:考えられる原因を2つ挙げよ。


解答例:①トークンの電池切れによる動作不良。②時刻同期方式の場合、サーバとの時刻ずれ。



---


■ 問題6


セキュリティトークンを用いた二要素認証を導入したにもかかわらず、不正アクセスが発生した。調査の結果、中間者攻撃(MITM)により、認証時のOTPがリアルタイムで盗み取られていた。

設問:この攻撃に有効な追加対策を挙げよ。


解答例:TLSによる通信路の暗号化強化、クライアント証明書による相互認証、FIDO2などフィッシング耐性のある認証方式を導入。



---


■ 問題7


ある組織は、セキュリティトークンの導入によりパスワード漏洩対策を強化したが、利用者が「複雑すぎる」と不満を表明している。

設問:セキュリティと利便性のバランスを考慮した改善策を述べよ。


解答例:ログイン頻度の調整、リスクベース認証の導入(通常と異なる環境からのみ追加認証を要求)、シングルサインオンの採用。



---


■ 問題8


ある開発プロジェクトでは、セキュリティトークンの代わりにスマートカードを利用して認証を行っている。

設問:スマートカードとセキュリティトークンの共通点と相違点を述べよ。


解答例:共通点:所持要素による認証を提供する点。相違点:スマートカードは証明書ベースの認証が多く、暗号処理も可能。トークンは主にOTP生成を行う。



---


■ 問題9


クラウドサービス利用時、セキュリティトークンを組み合わせた二要素認証が導入された。

設問:クラウド利用においてセキュリティトークンが特に有効な理由を述べよ。


解答例:クラウド環境では社内LAN外からのアクセスが多く、パスワード漏洩リスクが高いため、追加要素による強固な認証が必要となる。



---


■ 問題10


ある企業は従来のセキュリティトークン認証を廃止し、スマートフォンによるプッシュ通知認証へ移行した。

設問:プッシュ通知認証の利点と課題を述べよ。


解答例:利点:利用者がワンタップで承認できるため利便性が高い。課題:スマホ紛失・乗っ取り時に不正承認されるリスクがある。



---


✅ これで セキュリティトークンをテーマとした午後Ⅱ形式問題10問セット が完成しました。


👉 このまま PDF(午後Ⅱ演習問題集)として出力しますか?


承知しました ✅

ここでは セキュリティトークンに関する午後Ⅰ形式問題(短文解析・穴埋め・誤文訂正混合) を10問作成します。

午後Ⅰ形式なので「短文での解析力を問う問題」「穴埋め」「誤文訂正」などをバランス良く入れています。



---


セキュリティトークンに関する午後Ⅰ形式問題(10問)



---


■ 問題1(短文解析)


社員がリモートアクセスにセキュリティトークンを用いた二要素認証を利用している。

なぜ単純なID/パスワード認証より安全性が高いのか、20字以内で答えよ。


解答例:ワンタイムコードでパスワードの使い回しを防ぐ



---


■ 問題2(穴埋め)


セキュリティトークンは、ユーザの「知識要素」であるパスワードに加えて「 ________ 要素」を提供する。


解答:所持



---


■ 問題3(短文解析)


時刻同期型セキュリティトークンにおける最大のリスクは何か。


解答例:トークンとサーバの時刻ずれ



---


■ 問題4(誤文訂正)


「セキュリティトークンは通信の暗号化を提供する。」


→ 正しくは:セキュリティトークンは認証を強化するものであり、通信自体の暗号化は行わない。



---


■ 問題5(穴埋め)


ハードウェア型セキュリティトークンは、通常 ________ のような形態で利用者に配布される。


解答:USBキーやカード型デバイス



---


■ 問題6(短文解析)


なぜスマートフォン型ソフトウェアトークンは便利だがリスクもあるのか、簡潔に答えよ。


解答例:端末紛失やマルウェア感染の恐れがあるから



---


■ 問題7(誤文訂正)


「セキュリティトークンを導入すれば、中間者攻撃は完全に防げる。」


→ 正しくは:中間者攻撃はリアルタイムで認証コードを盗まれる可能性があり、完全には防げない。



---


■ 問題8(穴埋め)


セキュリティトークンで用いられる代表的なワンタイムパスワード生成方式は ________ である。


解答:HOTP または TOTP



---


■ 問題9(短文解析)


セキュリティトークンが「二要素認証」に分類される理由を述べよ。


解答例:知識要素(パスワード)と所持要素(トークン)の組み合わせだから



---


■ 問題10(誤文訂正)


「セキュリティトークンは1つのコードを繰り返し利用する方式である。」


→ 正しくは:セキュリティトークンは使い捨てコード(ワンタイムパスワード)を生成する方式である。



---


✅ これで 午後Ⅰ形式問題10問セット が完成しました。


👉 この内容を PDFにまとめて問題集形式 にしますか? それともこのまま演習形式(問題のみ表示、答えは別紙風)にしましょうか?




コメント

このブログの人気の投稿

ミライアイ内服薬は薬事法違反で、ほとんど効果がない詐欺ですか?

最高裁での上告理由書受理・却下の判断基準について

裁判官の忌避申立書の作成例