HMACに関するネットワークスペシャリスト試験

 承知しました。

以下に HMAC(Hash-based Message Authentication Code) をテーマとしたネットワークスペシャリスト試験向けの問題を10問まとめます。択一式+解答+解説の形式です。



---


HMACをテーマとした問題集(10問)



---


問題1


HMACの主な目的はどれか。

A. データの暗号化

B. データの改ざん検知と認証

C. データの圧縮

D. データの匿名化


【正解】B

【解説】HMACはメッセージ認証コードであり、データが改ざんされていないことの検知と送信者の認証を目的とする。



---


問題2


HMACの計算に利用されるものはどれか。

A. 公開鍵

B. 秘密鍵

C. ハッシュ関数と秘密鍵

D. 電子証明書


【正解】C

【解説】HMACはハッシュ関数(例:SHA-256)と秘密鍵を組み合わせて計算する。



---


問題3


HMACの特徴として正しいものはどれか。

A. 改ざん検知が可能だが認証はできない

B. 認証が可能だが改ざん検知はできない

C. 改ざん検知と認証の両方を提供する

D. 暗号化と復号を提供する


【正解】C

【解説】HMACは送信データと鍵を組み合わせて計算するため、改ざん検知と認証の両方を実現する。



---


問題4


HMACで利用されるハッシュ関数の例として正しいものはどれか。

A. SHA-256

B. AES

C. RSA

D. ECC


【正解】A

【解説】HMACはハッシュ関数をベースにするため、SHA-256やSHA-512などが利用される。AESやRSAは暗号方式であり直接は利用されない。



---


問題5


TLS 1.2において、HMACが利用される主な目的はどれか。

A. ハンドシェイクの鍵交換

B. 通信相手の認証

C. 通信内容の完全性確認

D. 通信内容の暗号化


【正解】C

【解説】TLS 1.2までは「MAC-then-Encrypt」モデルを採用しており、HMACにより通信内容の改ざん検知を行っていた。



---


問題6


HMACの強度に依存するものはどれか。

A. ハッシュ関数の強度と鍵の長さ

B. ネットワーク帯域幅

C. 通信相手のIPアドレス

D. TCPのシーケンス番号


【正解】A

【解説】HMACの安全性は基盤となるハッシュ関数の強度と秘密鍵の長さに依存する。



---


問題7


HMACの利点として正しいものはどれか。

A. 公開鍵基盤が不要

B. 鍵を交換する必要がない

C. ハッシュ関数が不要

D. 証明書が不要かつ完全性検証が不要


【正解】A

【解説】HMACは対称鍵暗号の一種であり、公開鍵基盤がなくても利用可能である。ただし事前に秘密鍵を共有する必要がある。



---


問題8


HMACの検証に失敗した場合、受信側で取るべき行動はどれか。

A. データをそのまま利用する

B. データを廃棄する

C. データを暗号化する

D. 鍵を交換する


【正解】B

【解説】HMACの検証に失敗した場合はデータが改ざんされている可能性があるため、廃棄するのが正しい。



---


問題9


HMACが単純なハッシュより優れている点はどれか。

A. 計算速度が速い

B. 鍵を利用することで第三者が容易に改ざんを行えない

C. 圧縮も同時に可能

D. データ暗号化も同時に可能


【正解】B

【解説】単純なハッシュでは誰でも計算可能だが、HMACは秘密鍵が必要なため認証機能を持つ。



---


問題10


HMACが利用される典型的なプロトコルとして正しいものはどれか。

A. TLS

B. IPsec

C. SSH

D. 上記すべて


【正解】D

【解説】HMACは幅広いプロトコルで利用され、TLSの完全性確認、IPsecの認証、SSHの通信保護などに活用されている。



---


✅ これで HMACをテーマとした10問 の完成です。


次は「午後Ⅰ形式の短文解析」や「午後Ⅱシナリオ形式」へ展開して練習問題にしますか?



コメント

このブログの人気の投稿

ミライアイ内服薬は薬事法違反で、ほとんど効果がない詐欺ですか?

最高裁での上告理由書受理・却下の判断基準について

裁判官の忌避申立書の作成例