SHA-1に関するネットワークスペシャリスト試験
了解しました ✅
ここでは SHA-1(Secure Hash Algorithm 1) をテーマに、ネットワークスペシャリスト試験を意識した問題を 10問セット で作成します。
SHA-1をテーマとした問題(10問)
■ 問題1
SHA-1の出力ビット長はどれか。
A. 128ビット
B. 160ビット
C. 224ビット
D. 256ビット
正解:B
解説:SHA-1は160ビットのハッシュ値を生成する。
■ 問題2(穴埋め)
SHA-1は、入力データを ________ ビットのブロック単位で処理する。
解答:512
■ 問題3
SHA-1が利用されてきた主な用途として正しいものはどれか。
A. データベースの圧縮
B. デジタル署名やTLS証明書のハッシュ化
C. データ暗号化
D. ファイルの完全復元
正解:B
■ 問題4(誤文訂正)
「SHA-1は現在も衝突耐性が十分にあり、証明書署名アルゴリズムとして広く推奨されている。」
→ 正しくは:SHA-1は衝突攻撃が現実的に可能であるため、証明書署名や暗号用途では非推奨とされている。
■ 問題5
SHA-1の脆弱性が初めて重大に立証された「SHAttered攻撃」は、どのような問題を示したか。
A. 元のデータを復元できる
B. 同じハッシュ値を持つ異なるPDFファイルを作成できる
C. 鍵を短縮できる
D. 暗号化速度が低下する
正解:B
■ 問題6(穴埋め)
SHA-1は、現在では ________ や SHA-3 などの新しいハッシュ関数に置き換えられている。
解答:SHA-2
■ 問題7
SHA-1が推奨されなくなった主な理由はどれか。
A. 出力長が固定長でないため
B. 衝突が現実的な計算資源で可能になったため
C. ハッシュ計算が遅いため
D. 暗号鍵を必要とするため
正解:B
■ 問題8(短文解析)
なぜ証明書署名アルゴリズムにSHA-1を使用することが危険なのかを簡潔に説明せよ。
解答例:攻撃者が異なるデータで同じSHA-1ハッシュ値を作れるため、偽造証明書が生成され、正規のものと見分けがつかなくなる可能性がある。
■ 問題9
SHA-1の出力が160ビットである場合、理論的な衝突攻撃に必要な計算量はおよそどれか。
A. 2^40
B. 2^80
C. 2^128
D. 2^160
正解:B
解説:誕生日のパラドックスより、衝突耐性は出力長の半分(80ビット)の計算量が必要。
■ 問題10
現在、SHA-1の利用が禁止または非推奨とされるのはどのケースか。
A. ファイルチェックサム(非セキュリティ用途)
B. Gitリポジトリのオブジェクト識別子
C. デジタル署名やTLS証明書の署名アルゴリズム
D. ログの内部ハッシュ
正解:C
✅ これで SHA-1をテーマとした10問 が完成しました。
👉 次は「SHA-1とSHA-2・SHA-3の比較問題」や「SHA-1の実際の攻撃事例(SHAttered以外)」についての問題を作りましょうか?
コメント
コメントを投稿