IPsecでの通信の流れに関するネットワークスペシャリスト試験
承知しました!
以下に 「IPsecでの通信の流れ」をテーマとしたネットワークスペシャリスト試験用の択一問題10問 を作成しました。IKEによるセキュリティアソシエーションの確立からESP/AHによる実データ通信までの流れを押さえています。
---
IPsecでの通信の流れ ― 試験問題10問
---
問題1
IPsecで最初に行われる処理はどれか。
A. データ暗号化
B. セキュリティポリシの適用
C. IKEによるセキュリティアソシエーションの確立
D. ESPヘッダの付与
正解:C
解説:IPsecはまずIKE(Internet Key Exchange)を用いてセキュリティアソシエーションを確立し、鍵や暗号方式を共有してからデータ通信を開始する。
---
問題2
IKEフェーズ1で確立されるものはどれか。
A. 子SA
B. ISAKMP SA
C. ESPヘッダ
D. AHヘッダ
正解:B
解説:フェーズ1ではISAKMP SAが確立され、その後フェーズ2でESPやAHを使う子SAが設定される。
---
問題3
IKEフェーズ2で確立されるものはどれか。
A. ISAKMP SA
B. データ転送用のIPsec SA
C. TCPコネクション
D. DNSセッション
正解:B
解説:フェーズ2では実際のデータ転送に利用されるIPsec SA(ESPまたはAHのセキュリティアソシエーション)が確立される。
---
問題4
IPsecのESPによって提供される主な機能はどれか。
A. 認証のみ
B. 暗号化と認証
C. 圧縮
D. DNS解決
正解:B
解説:ESP(Encapsulating Security Payload)は暗号化と認証を提供する。
---
問題5
AH(Authentication Header)が提供する機能はどれか。
A. データ暗号化
B. データ完全性と認証
C. 鍵交換
D. 圧縮
正解:B
解説:AHはデータの完全性と認証を提供するが暗号化は行わない。
---
問題6
トンネルモードにおける通信の特徴はどれか。
A. ペイロードだけを暗号化する
B. IPパケット全体をカプセル化して新しいIPヘッダを付与する
C. IPアドレスを変換する
D. NATと同じ動作をする
正解:B
解説:トンネルモードではIPパケット全体が暗号化・カプセル化され、新しい外側のIPヘッダが付与される。
---
問題7
IPsecでセキュリティアソシエーションを識別する際に使用される情報はどれか。
A. SPI, 送信元IP, 宛先IP
B. TCPポート番号, SPI
C. ICMPコード, SPI
D. DNS名
正解:A
解説:セキュリティアソシエーション(SA)はSPI(Security Parameter Index)、送信元IP、宛先IPの組み合わせで識別される。
---
問題8
IPsecで使用する暗号鍵の配布はどのように行われるか。
A. 管理者が手動で配布するのみ
B. IKEを用いて自動的に交換する
C. DNSサーバが配布する
D. NAT機器が生成する
正解:B
解説:通常はIKEを利用して暗号鍵を自動的に交換する。
---
問題9
トランスポートモードとトンネルモードの違いとして正しいものはどれか。
A. トランスポートモードはVPN、トンネルモードはエンド端末通信に使う
B. トランスポートモードは内部IPヘッダを保持し、トンネルモードは新たに外側のIPヘッダを付ける
C. 両者は同じ動作をする
D. トンネルモードでは暗号化されない
正解:B
解説:トランスポートモードでは既存のIPヘッダを保持しペイロードのみ保護する。トンネルモードは外側に新しいIPヘッダを付与する。
---
問題10
IPsecの通信確立の正しい順序はどれか。
A. データ暗号化 → IKEフェーズ1 → IKEフェーズ2
B. IKEフェーズ1 → IKEフェーズ2 → データ暗号化通信
C. IKEフェーズ2 → IKEフェーズ1 → データ暗号化通信
D. DNS解決 → データ暗号化 → IKEフェーズ1
正解:B
解説:IPsecはまずIKEフェーズ1でISAKMP SAを確立し、次にIKEフェーズ2でIPsec SAを確立、その後データの暗号化通信を行う。
---
✅ 上記10問は IPsec通信の流れ を理解するための典型問題です。IKEフェーズ1/2、ESP/AH、トランスポートモード/トンネルモードの違いを押さえておくと得点しやすくなります。
---
次はこれを 午後Ⅰ形式(短文解析・穴埋め問題) に変換しましょうか?
コメント
コメントを投稿