EAP-TLSにおけるクライアント認証とクライアントのディジタル証明書に関するネットワークスペシャリスト試験
了解しました!
以下に EAP-TLSにおけるクライアント認証とクライアントのディジタル証明書 をテーマとした 択一式問題10問 を作成しました。
---
EAP-TLSにおけるクライアント認証とクライアント証明書に関する問題(10問)
---
問題1
EAP-TLSでクライアント認証を行う際に利用されるものはどれか。
A. クライアントのMACアドレス
B. クライアントのディジタル証明書
C. クライアントのポート番号
D. クライアントのIPアドレス
正解:B
---
問題2
クライアント証明書に記載される「サブジェクト名(Subject DN)」の役割はどれか。
A. クライアント端末のハードウェア性能を表す
B. クライアントの識別情報を提供する
C. サーバの識別情報を提供する
D. 暗号化方式の選択を表す
正解:B
---
問題3
クライアント証明書の秘密鍵を適切に管理するために必要なことはどれか。
A. 公開して全員が参照できるようにする
B. 秘密鍵をセキュアな領域に保存し流出を防ぐ
C. 毎回異なる秘密鍵を利用者が作成する
D. 証明書を紙に印刷して保管する
正解:B
---
問題4
EAP-TLSでクライアント認証を行う主な目的はどれか。
A. クライアントが正規の利用者であることを保証する
B. クライアントのOSバージョンを検出する
C. クライアントの利用帯域を制御する
D. クライアントのIPアドレスを固定する
正解:A
---
問題5
クライアント証明書が失効している場合の処理として正しいのはどれか。
A. 認証は成功するが警告が表示される
B. 認証は拒否される
C. サーバ側で証明書を書き換える
D. 秘密鍵で補完して利用できる
正解:B
---
問題6
クライアント証明書が有効であるかを確認するための仕組みとして正しいものはどれか。
A. ARPテーブル
B. CRLまたはOCSP
C. NAT変換テーブル
D. DNSキャッシュ
正解:B
---
問題7
クライアント証明書の利用により防げる攻撃の例はどれか。
A. 中間者攻撃(MITM)
B. ARPスプーフィング
C. DNSキャッシュポイズニング
D. SQLインジェクション
正解:A
---
問題8
クライアント証明書を配布する際に注意すべき点として最も適切なのはどれか。
A. 秘密鍵を含めて全員にメールで送信する
B. 秘密鍵を含まないPKCS#7形式で配布する
C. 証明書と秘密鍵を同一ファイルにまとめる
D. 公開鍵を削除して渡す
正解:B
---
問題9
クライアント証明書を利用するEAP-TLSの特徴として正しいものはどれか。
A. パスワードを利用する認証方式よりも強固な認証を実現する
B. クライアントごとにパスワード入力が必須である
C. サーバ側でのみ証明書を必要とする
D. クライアント証明書は失効処理が不要である
正解:A
---
問題10
EAP-TLSにおいてクライアント証明書が果たす役割として最も適切なのはどれか。
A. クライアントの識別と認証を行い、信頼性を保証する
B. サーバの動作性能を保証する
C. 通信の暗号化アルゴリズムを選択する
D. 通信帯域を制御する
正解:A
---
✅ 以上、EAP-TLSにおけるクライアント認証とクライアント証明書をテーマとした択一式問題10問 です。
次はこれを 午後Ⅰ形式(短文解析・穴埋め問題) に展開しましょうか?
コメント
コメントを投稿