ISAKMP SAに関するネットワークスペシャリスト試験
承知しました!
以下に ISAKMP SA(または IKE SA) をテーマとしたネットワークスペシャリスト試験向けの択一問題を10問用意しました。IKEフェーズ1で確立されるセキュリティアソシエーション(SA)の仕組みや役割を中心に出題しています。
---
ISAKMP SA / IKE SA に関する択一問題(10問)
---
問題1
ISAKMP SAの役割として最も適切なものはどれか。
A. データ転送時の暗号化方式と鍵を直接提供する
B. IKEのネゴシエーションを保護するためのセキュリティチャンネルを提供する
C. ESPヘッダを生成する
D. AHヘッダを削除する
正解:B
解説:ISAKMP SA(または IKE SA)は、IKEフェーズ1で確立されるセキュリティチャンネルであり、暗号アルゴリズムや鍵交換方式を合意して安全なネゴシエーションを行うための基盤となる。
---
問題2
ISAKMP SAを識別するために使用される情報はどれか。
A. SPI(Security Parameter Index)
B. IPアドレスのみ
C. TCPポート番号
D. ドメイン名
正解:A
解説:ISAKMP SAも通常のSAと同様にSPIで識別される。
---
問題3
IKEフェーズ1で確立されるISAKMP SAの主な利用目的はどれか。
A. ユーザ認証の実行
B. IPsec SAを安全にネゴシエーションするための基盤の提供
C. AHの削除
D. UDPポート53の利用
正解:B
---
問題4
ISAKMP SAの寿命が切れるとどうなるか。
A. データ通信が即座に終了する
B. 新しいISAKMP SAを再確立しないと追加のIPsec SAを生成できない
C. ESPヘッダが無効化される
D. NAT変換が停止する
正解:B
---
問題5
ISAKMP SAを確立する方式で「Main Mode」と「Aggressive Mode」がある。この違いとして正しいものはどれか。
A. Main Modeは6メッセージで安全性が高く、Aggressive Modeは3メッセージで高速
B. Main Modeは3メッセージで安全性が低い、Aggressive Modeは6メッセージで高い
C. 両者は同じメッセージ数
D. Aggressive Modeは必ず証明書を利用する
正解:A
---
問題6
ISAKMP SAを用いて暗号化通信を行う際に、鍵交換アルゴリズムとして一般的に利用されるのはどれか。
A. RSA
B. Diffie-Hellman
C. DES
D. AES
正解:B
解説:フェーズ1では主にDiffie-Hellman鍵交換を用いて共有鍵を生成する。
---
問題7
ISAKMP SAで利用される通信プロトコルとポート番号の組み合わせとして正しいものはどれか。
A. TCP 80番
B. UDP 500番
C. TCP 443番
D. UDP 53番
正解:B
解説:IKEはUDP 500番を使用してネゴシエーションを行う。
---
問題8
ISAKMP SAで合意される暗号アルゴリズムや認証方式をまとめたものは何と呼ばれるか。
A. セキュリティポリシー
B. 暗号スイート(Cipher Suite)
C. セキュリティアソシエーション(SA)提案
D. フロー制御
正解:C
---
問題9
ISAKMP SAの確立後に設定される「子SA」の役割はどれか。
A. データプレーンの暗号化・認証を担う
B. ISAKMP SAを更新する
C. UDP 4500番を開放する
D. SPIを削除する
正解:A
---
問題10
ISAKMP SAを確立する上で、認証に利用できない方式はどれか。
A. 事前共有鍵(Pre-shared Key)
B. デジタル証明書
C. ユーザ名とパスワードのみ
D. 公開鍵暗号方式
正解:C
解説:IKEの認証方式は事前共有鍵や証明書、公開鍵暗号を用いる。単純なユーザ名/パスワードのみでは十分なセキュリティを提供できない。
---
✅ 以上10問で、ISAKMP SA / IKE SAの仕組み・役割・識別方法・認証手段 をバランス良くカバーしています。
---
ご希望なら、この問題を 午後Ⅰ形式(短文解析・穴埋め) に変換してみましょうか?
コメント
コメントを投稿