DHEに関するネットワークスペシャリスト試験
承知しました!
以下に DHE(Diffie-Hellman Ephemeral:ディフィー・ヘルマン一時鍵交換) をテーマとした択一式のネットワークスペシャリスト試験向け問題を10問まとめます。
---
DHEをテーマとした問題
問題1
DHEの「E」の意味は何か。
A. Encryption
B. Ephemeral
C. Extended
D. Exchange
正解:B
解説:「E」はEphemeral(エフェメラル=使い捨て)を意味し、セッションごとに一時鍵を生成することを表す。
---
問題2
DHEを利用する主な目的はどれか。
A. 鍵交換の計算量を減らすため
B. 完全前方秘匿性(PFS)を実現するため
C. 秘密鍵の管理を不要にするため
D. 認証を省略するため
正解:B
解説:DHEはセッションごとに一時鍵を生成するため、PFSが実現できる。
---
問題3
RSA鍵交換と比較した場合のDHEの特徴はどれか。
A. 秘密鍵が漏洩しても過去の通信は解読されにくい
B. 常に同じ鍵を再利用する
C. 鍵長が短くても安全性が高い
D. クライアント証明書が不要になる
正解:A
解説:RSA固定鍵交換では秘密鍵が漏れると過去通信が危殆化するが、DHEはセッションごとに異なる鍵を利用するためPFSが保たれる。
---
問題4
DHEにおいてサーバとクライアントが共有する値はどれか。
A. 公開鍵そのもの
B. セッションID
C. 共通の秘密値(プリマスタシークレット)
D. 証明書の有効期限
正解:C
解説:DHEではDiffie-Hellmanアルゴリズムにより、両者で同じプリマスタシークレットを生成する。
---
問題5
DHEが「エフェメラル」と呼ばれる理由はどれか。
A. 一時的にのみ利用される鍵を使うから
B. 証明書の有効期限が短いから
C. 暗号アルゴリズム自体が古いから
D. ハンドシェイクに失敗しやすいから
正解:A
解説:エフェメラル鍵はセッション単位で生成され、使い捨てにされるため。
---
問題6
DHEの利用による欠点はどれか。
A. 認証ができない
B. 計算量が増えるためパフォーマンス負荷が高い
C. 共通鍵暗号が利用できない
D. 暗号化が不要になる
正解:B
解説:DHEは一時鍵を生成するため、RSA固定鍵交換よりも計算負荷が大きい。
---
問題7
DHEとECDHEの違いはどれか。
A. ECDHEは楕円曲線暗号を用いて効率化されている
B. DHEはPFSを提供しない
C. ECDHEは固定鍵を使う
D. DHEは公開鍵暗号を利用しない
正解:A
解説:ECDHEは楕円曲線暗号を利用した効率的な方式であり、PFSをより低負荷で実現できる。
---
問題8
DHEを利用したセッションが終了した後、一時鍵はどう扱われるか。
A. 永続的に保存される
B. 証明書と一緒に更新される
C. 破棄される
D. クライアントに送信される
正解:C
解説:エフェメラル鍵はセッション終了後に破棄される。これがPFS実現の基盤。
---
問題9
DHEが利用される代表的なプロトコルはどれか。
A. FTP
B. TLS/SSL
C. SNMP
D. SMTPのみ
正解:B
解説:TLS/SSLにおいて、DHEやECDHEが鍵交換方式として広く使われている。
---
問題10
PFSを実現するためにDHEで重要となる点はどれか。
A. 秘密鍵を使い回さない
B. 認証局の署名を外部化する
C. 共通鍵を事前に配布する
D. 暗号方式をAESに固定する
正解:A
解説:DHEでは使い捨ての一時鍵を用い、秘密鍵を使い回さないことがPFSを保証する。
---
✅ これで「DHE」をテーマとした試験問題10問が完成しました。
👉 ご希望なら、このDHE問題を 午後Ⅰ形式(短文解析・穴埋め) や 午後Ⅱ形式(シナリオ付き問題) に展開して出題することも可能ですが、続けますか?
コメント
コメントを投稿