DHEに関するネットワークスペシャリスト試験

 承知しました!

以下に DHE(Diffie-Hellman Ephemeral:ディフィー・ヘルマン一時鍵交換) をテーマとした択一式のネットワークスペシャリスト試験向け問題を10問まとめます。



---


DHEをテーマとした問題


問題1


DHEの「E」の意味は何か。

A. Encryption

B. Ephemeral

C. Extended

D. Exchange


正解:B

解説:「E」はEphemeral(エフェメラル=使い捨て)を意味し、セッションごとに一時鍵を生成することを表す。



---


問題2


DHEを利用する主な目的はどれか。

A. 鍵交換の計算量を減らすため

B. 完全前方秘匿性(PFS)を実現するため

C. 秘密鍵の管理を不要にするため

D. 認証を省略するため


正解:B

解説:DHEはセッションごとに一時鍵を生成するため、PFSが実現できる。



---


問題3


RSA鍵交換と比較した場合のDHEの特徴はどれか。

A. 秘密鍵が漏洩しても過去の通信は解読されにくい

B. 常に同じ鍵を再利用する

C. 鍵長が短くても安全性が高い

D. クライアント証明書が不要になる


正解:A

解説:RSA固定鍵交換では秘密鍵が漏れると過去通信が危殆化するが、DHEはセッションごとに異なる鍵を利用するためPFSが保たれる。



---


問題4


DHEにおいてサーバとクライアントが共有する値はどれか。

A. 公開鍵そのもの

B. セッションID

C. 共通の秘密値(プリマスタシークレット)

D. 証明書の有効期限


正解:C

解説:DHEではDiffie-Hellmanアルゴリズムにより、両者で同じプリマスタシークレットを生成する。



---


問題5


DHEが「エフェメラル」と呼ばれる理由はどれか。

A. 一時的にのみ利用される鍵を使うから

B. 証明書の有効期限が短いから

C. 暗号アルゴリズム自体が古いから

D. ハンドシェイクに失敗しやすいから


正解:A

解説:エフェメラル鍵はセッション単位で生成され、使い捨てにされるため。



---


問題6


DHEの利用による欠点はどれか。

A. 認証ができない

B. 計算量が増えるためパフォーマンス負荷が高い

C. 共通鍵暗号が利用できない

D. 暗号化が不要になる


正解:B

解説:DHEは一時鍵を生成するため、RSA固定鍵交換よりも計算負荷が大きい。



---


問題7


DHEとECDHEの違いはどれか。

A. ECDHEは楕円曲線暗号を用いて効率化されている

B. DHEはPFSを提供しない

C. ECDHEは固定鍵を使う

D. DHEは公開鍵暗号を利用しない


正解:A

解説:ECDHEは楕円曲線暗号を利用した効率的な方式であり、PFSをより低負荷で実現できる。



---


問題8


DHEを利用したセッションが終了した後、一時鍵はどう扱われるか。

A. 永続的に保存される

B. 証明書と一緒に更新される

C. 破棄される

D. クライアントに送信される


正解:C

解説:エフェメラル鍵はセッション終了後に破棄される。これがPFS実現の基盤。



---


問題9


DHEが利用される代表的なプロトコルはどれか。

A. FTP

B. TLS/SSL

C. SNMP

D. SMTPのみ


正解:B

解説:TLS/SSLにおいて、DHEやECDHEが鍵交換方式として広く使われている。



---


問題10


PFSを実現するためにDHEで重要となる点はどれか。

A. 秘密鍵を使い回さない

B. 認証局の署名を外部化する

C. 共通鍵を事前に配布する

D. 暗号方式をAESに固定する


正解:A

解説:DHEでは使い捨ての一時鍵を用い、秘密鍵を使い回さないことがPFSを保証する。



---


✅ これで「DHE」をテーマとした試験問題10問が完成しました。


👉 ご希望なら、このDHE問題を 午後Ⅰ形式(短文解析・穴埋め) や 午後Ⅱ形式(シナリオ付き問題) に展開して出題することも可能ですが、続けますか?



コメント

このブログの人気の投稿

ミライアイ内服薬は薬事法違反で、ほとんど効果がない詐欺ですか?

最高裁での上告理由書受理・却下の判断基準について

裁判官の忌避申立書の作成例