EAPのクライアント認証とサーバ認証に関するネットワークスペシャリスト試験
了解しました!
以下に EAP(Extensible Authentication Protocol)のクライアント認証とサーバ認証 をテーマにした 択一式問題10問 を作成しました。
---
EAPのクライアント認証とサーバ認証に関する択一問題
---
問題1
EAPにおける「クライアント認証」とは何を指すか。
A. サーバがクライアントの存在を確認すること
B. サーバがクライアントに証明書を提示すること
C. クライアントがサーバに自身の資格情報を提示すること
D. クライアントとサーバの間で暗号化通信を確立すること
正解:C
---
問題2
EAP-TLSでサーバ証明書を利用する主な目的はどれか。
A. クライアントを識別するため
B. サーバが正規であることを証明するため
C. 通信の暗号化方式を決定するため
D. ネットワークトポロジを定義するため
正解:B
---
問題3
EAPにおける「サーバ認証」が行われない場合に発生し得る攻撃はどれか。
A. DoS攻撃
B. フィッシング攻撃(偽APによる認証情報詐取)
C. SQLインジェクション
D. DDoS攻撃
正解:B
---
問題4
EAP-PEAPの特徴として正しいものはどれか。
A. サーバ認証のみを行い、クライアント認証は不要である
B. サーバ認証をTLSで行い、その後トンネル内でクライアント認証を行う
C. サーバ・クライアント認証を同時に行う
D. サーバ認証をMACアドレスで代替する
正解:B
---
問題5
サプリカント(クライアント)がサーバ証明書を検証しない場合に生じるリスクはどれか。
A. 通信速度が低下する
B. なりすましサーバに接続して認証情報を盗まれる
C. 認証サーバが高負荷状態になる
D. 認証が二重に行われる
正解:B
---
問題6
クライアント証明書を必須とする認証方式はどれか。
A. EAP-TLS
B. EAP-PEAP
C. EAP-MD5
D. EAP-LEAP
正解:A
---
問題7
サーバ認証を行う際に利用される要素はどれか。
A. サーバのMACアドレス
B. サーバの証明書とCAによる署名
C. クライアントのパスワード
D. ネットワークのSSID
正解:B
---
問題8
EAP-MD5が実運用において推奨されない理由はどれか。
A. サーバ認証をサポートしていないため、中間者攻撃に弱い
B. クライアント認証が存在しないため
C. 通信の暗号化方式を決定できないため
D. 実装が複雑でオーバーヘッドが大きいため
正解:A
---
問題9
サーバ認証を行うことで得られる利点はどれか。
A. クライアントの多要素認証が可能になる
B. 認証サーバが正規の存在であることをクライアントが確認できる
C. 認証処理が不要になる
D. 認証のたびにパスワードが変更される
正解:B
---
問題10
EAP方式のうち、クライアント認証とサーバ認証の両方を行い、相互認証を実現する代表例はどれか。
A. EAP-TLS
B. EAP-MD5
C. EAP-OTP
D. EAP-LEAP
正解:A
---
✅ 以上で、EAPのクライアント認証とサーバ認証をテーマにした択一式問題10問 を作成しました。
---
ご希望に合わせて、これをさらに 午後Ⅰ形式(短文解析・穴埋め) に展開することもできますが、次はそちらも作成しますか?
コメント
コメントを投稿