RC4に関するネットワークスペシャリスト試験
了解しました!
では、先ほどの RC4に関する択一式問題10問 に、模範解答と詳しい 解説 を追加します。
---
RC4に関する択一式問題(解答・解説付き)
---
問題1
RC4はどのような暗号方式に分類されるか。
A. ブロック暗号
B. ストリーム暗号
C. 公開鍵暗号
D. ハッシュ関数
正解:B
解説:RC4は可変長の鍵を用いるストリーム暗号。ブロック単位ではなく1バイト単位で平文を暗号化するため、高速処理が可能だった。
---
問題2
RC4の設計者は誰か。
A. Bruce Schneier
B. Phil Zimmermann
C. Ron Rivest
D. Whitfield Diffie
正解:C
解説:RC4は1987年にRon Rivestによって設計された。RSA社により商用利用されたが、後にアルゴリズムが漏洩して広く使われるようになった。
---
問題3
RC4の鍵スケジュールアルゴリズム(KSA)の役割はどれか。
A. 平文の分割
B. 鍵から内部状態を初期化する
C. 暗号強度を評価する
D. ハッシュ値を生成する
正解:B
解説:KSAは秘密鍵を使って256バイトの状態配列(S配列)を初期化する処理。これが乱数生成の基盤となる。
---
問題4
RC4が使用する内部状態は何バイトの配列か。
A. 64バイト
B. 128バイト
C. 256バイト
D. 512バイト
正解:C
解説:RC4の内部状態は256バイトのS配列。初期化後、この配列の要素を交換しながら擬似乱数を生成する。
---
問題5
RC4が広く利用されたプロトコルとして正しいものはどれか。
A. SSH
B. SSL/TLSの初期バージョン
C. IPsec
D. PGP
正解:B
解説:RC4はSSL/TLSの初期実装で広く利用されたが、脆弱性が明らかになり現在は非推奨。特にTLS 1.3では完全に削除された。
---
問題6
RC4が安全ではないとされる理由の一つはどれか。
A. 鍵スケジュールに偏りがある
B. 鍵の長さが固定されている
C. 公開鍵を使用していない
D. ハッシュ値が重複する
正解:A
解説:RC4は鍵スケジュールに偏りがあり、初期の出力バイトに統計的な弱点が存在する。そのため鍵の一部が推測される可能性がある。
---
問題7
RC4の出力は何に依存して生成されるか。
A. ハッシュ関数の計算結果
B. 鍵と内部状態配列
C. 公開鍵と秘密鍵の組み合わせ
D. メッセージの長さ
正解:B
解説:RC4は鍵から生成された内部状態(S配列)を用い、擬似乱数を生成してXORで平文を暗号化する。出力は完全に内部状態と鍵に依存する。
---
問題8
RC4が実装上持つ脆弱性により、特に問題となったプロトコルはどれか。
A. WPA-TKIP
B. WPA2-AES
C. IPSec-ESP
D. DNSSEC
正解:A
解説:WEPやWPA-TKIPでRC4が使われたが、IV(初期化ベクトル)の弱点と組み合わさり、暗号鍵が解析されやすくなった。
---
問題9
現在の暗号利用においてRC4の扱いとして正しいものはどれか。
A. 推奨される標準暗号方式
B. TLS 1.3で必須方式
C. 使用禁止または非推奨
D. 公開鍵暗号と組み合わせて利用される
正解:C
解説:IETFと主要ベンダーはRC4の利用を禁止しており、TLSでもサポートが外されている。現代ではAESなどの暗号に置き換えられている。
---
問題10
RC4の暗号強度に関して正しいものはどれか。
A. 現在も強固な暗号とされる
B. 鍵長を伸ばせば安全性が保証される
C. 初期バイト列に偏りがあり攻撃に利用される
D. AESよりも安全性が高い
正解:C
解説:RC4は初期バイト列に統計的偏りがあり、キー推定攻撃に利用可能。鍵長を伸ばしても根本的な弱点は解消されない。
---
✅ これで RC4択一問題10問+解説付き になりました。
問題1〜4 → 基本知識
問題5〜7 → 利用実例・仕組み
問題8〜10 → 脆弱性と現状
---
ご希望なら、この流れを 午後Ⅰ形式(短文解析・穴埋め) や 午後Ⅱ形式(シナリオベース) に展開して、本試験風の演習問題集にできますが、どうしますか?
コメント
コメントを投稿