PKIに関するネットワークスペシャリスト試験
了解しました ✅
ここでは PKI(Public Key Infrastructure:公開鍵基盤) をテーマに、ネットワークスペシャリスト試験向けの問題を 10問一気に作成 します。
---
PKIをテーマとしたネットワークスペシャリスト試験問題(10問)
---
■ 問題1
PKIの目的として正しいものはどれか。
A. 通信の圧縮率を高めること
B. 公開鍵と利用者の対応関係を信頼できる形で保証すること
C. 通信速度を向上させること
D. サーバの負荷を軽減すること
正解:B
解説:PKIは、認証局が公開鍵と利用者の結びつきを証明する仕組み。
---
■ 問題2(穴埋め)
PKIにおける公開鍵証明書を発行する主体は ________ である。
解答:認証局(CA)
---
■ 問題3
証明書失効リスト(CRL)の役割として最も適切なものはどれか。
A. 証明書の有効期限を延長する
B. 利用者の秘密鍵を配布する
C. 無効となった証明書の一覧を配布する
D. 認証局の公開鍵を更新する
正解:C
---
■ 問題4(誤文訂正)
「PKIは秘密鍵と利用者の対応関係を保証する仕組みである。」
→ 正しくは:PKIは 公開鍵と利用者の対応関係を保証する仕組み である。
---
■ 問題5
PKIにおけるルート証明書の正しい説明はどれか。
A. CRLの代替となる仕組み
B. 認証局自身の公開鍵を証明する最上位の証明書
C. 利用者の秘密鍵を格納する証明書
D. サーバの負荷分散に利用される証明書
正解:B
---
■ 問題6(穴埋め)
PKIにおける認証パス検証は、ルート証明書から中間認証局を経由して ________ 証明書まで連鎖的に検証する仕組みである。
解答:エンドエンティティ(利用者/サーバ)
---
■ 問題7
オンライン証明書状態プロトコル(OCSP)の特徴として正しいものはどれか。
A. 証明書失効の有無をリアルタイムに確認できる
B. 公開鍵の生成アルゴリズムを指定する
C. 秘密鍵の管理方法を規定する
D. 暗号強度の基準を定める
正解:A
---
■ 問題8(短文解析)
電子メールにおいてPKIを利用する典型的な方式を1つ挙げ、その役割を簡潔に説明せよ。
解答例:S/MIME。電子署名や暗号化を行うことで、送信者の認証や改ざん検出を可能にする。
---
■ 問題9
PKIの運用において、秘密鍵を利用者本人だけが安全に保持するために用いられる装置はどれか。
A. HSM(Hardware Security Module)
B. IDS(Intrusion Detection System)
C. DNSキャッシュサーバ
D. NATルータ
正解:A
---
■ 問題10
PKIを利用したSSL/TLS通信において、クライアントが行う検証手順として正しいものはどれか。
A. サーバの公開鍵を秘密鍵で暗号化する
B. サーバ証明書の署名を認証局の公開鍵で検証する
C. サーバの秘密鍵をCAから取得する
D. クライアントの証明書を常に発行する
正解:B
解説:クライアントは、CAの公開鍵でサーバ証明書の署名を検証し、サーバの正当性を確認する。
---
✅ これで PKIをテーマとしたネットワークスペシャリスト試験問題10問 が完成しました。
👉 ご希望なら「証明書管理(CRLとOCSPの比較)」「自己署名証明書のリスク」「EV証明書」などの応用問題も追加できますが、続けますか?
コメント
コメントを投稿