EAPのクライアント認証とサーバ認証に関するネットワークスペシャリスト試験

 了解しました!

以下に EAP(Extensible Authentication Protocol)のクライアント認証とサーバ認証 をテーマにした 択一式問題10問 を作成しました。



---


EAPのクライアント認証とサーバ認証に関する択一問題



---


問題1


EAPにおける「クライアント認証」とは何を指すか。

A. サーバがクライアントの存在を確認すること

B. サーバがクライアントに証明書を提示すること

C. クライアントがサーバに自身の資格情報を提示すること

D. クライアントとサーバの間で暗号化通信を確立すること


正解:C



---


問題2


EAP-TLSでサーバ証明書を利用する主な目的はどれか。

A. クライアントを識別するため

B. サーバが正規であることを証明するため

C. 通信の暗号化方式を決定するため

D. ネットワークトポロジを定義するため


正解:B



---


問題3


EAPにおける「サーバ認証」が行われない場合に発生し得る攻撃はどれか。

A. DoS攻撃

B. フィッシング攻撃(偽APによる認証情報詐取)

C. SQLインジェクション

D. DDoS攻撃


正解:B



---


問題4


EAP-PEAPの特徴として正しいものはどれか。

A. サーバ認証のみを行い、クライアント認証は不要である

B. サーバ認証をTLSで行い、その後トンネル内でクライアント認証を行う

C. サーバ・クライアント認証を同時に行う

D. サーバ認証をMACアドレスで代替する


正解:B



---


問題5


サプリカント(クライアント)がサーバ証明書を検証しない場合に生じるリスクはどれか。

A. 通信速度が低下する

B. なりすましサーバに接続して認証情報を盗まれる

C. 認証サーバが高負荷状態になる

D. 認証が二重に行われる


正解:B



---


問題6


クライアント証明書を必須とする認証方式はどれか。

A. EAP-TLS

B. EAP-PEAP

C. EAP-MD5

D. EAP-LEAP


正解:A



---


問題7


サーバ認証を行う際に利用される要素はどれか。

A. サーバのMACアドレス

B. サーバの証明書とCAによる署名

C. クライアントのパスワード

D. ネットワークのSSID


正解:B



---


問題8


EAP-MD5が実運用において推奨されない理由はどれか。

A. サーバ認証をサポートしていないため、中間者攻撃に弱い

B. クライアント認証が存在しないため

C. 通信の暗号化方式を決定できないため

D. 実装が複雑でオーバーヘッドが大きいため


正解:A



---


問題9


サーバ認証を行うことで得られる利点はどれか。

A. クライアントの多要素認証が可能になる

B. 認証サーバが正規の存在であることをクライアントが確認できる

C. 認証処理が不要になる

D. 認証のたびにパスワードが変更される


正解:B



---


問題10


EAP方式のうち、クライアント認証とサーバ認証の両方を行い、相互認証を実現する代表例はどれか。

A. EAP-TLS

B. EAP-MD5

C. EAP-OTP

D. EAP-LEAP


正解:A



---


✅ 以上で、EAPのクライアント認証とサーバ認証をテーマにした択一式問題10問 を作成しました。



---


ご希望に合わせて、これをさらに 午後Ⅰ形式(短文解析・穴埋め) に展開することもできますが、次はそちらも作成しますか?



コメント

このブログの人気の投稿

ミライアイ内服薬は薬事法違反で、ほとんど効果がない詐欺ですか?

最高裁での上告理由書受理・却下の判断基準について

裁判官の忌避申立書の作成例