TLSハンドシェイクにおける Client Key Exchange メッセージ
了解しました!
TLSハンドシェイクにおける Client Key Exchange メッセージ をテーマに、ネットワークスペシャリスト試験向けの択一式問題を10問作成しました。解答・解説も含みます。
---
Client Key Exchange メッセージに関する問題(10問)
問題1
Client Key Exchange メッセージの主な役割はどれか。
A. サーバ証明書を送信する
B. クライアントの公開鍵をサーバに送信する
C. 共有秘密を生成するための情報を送信する
D. 暗号スイートを選択する
正解:C
解説:Client Key Exchange は、セッション鍵を導くための情報(例:Pre-Master Secret)を送信する役割を持つ。
---
問題2
RSA鍵交換を用いた場合、Client Key Exchange メッセージに含まれるものはどれか。
A. サーバの公開鍵
B. Pre-Master Secret をサーバの公開鍵で暗号化したもの
C. Diffie-Hellman パラメータ
D. Finished メッセージ
正解:B
解説:RSA では、クライアントが生成した Pre-Master Secret をサーバの公開鍵で暗号化して送信する。
---
問題3
Diffie-Hellman 鍵交換を用いた場合、Client Key Exchange メッセージに含まれるものはどれか。
A. サーバの公開鍵
B. クライアントの公開パラメータ
C. Pre-Master Secret
D. Finished メッセージ
正解:B
解説:DHE/ECDHE では、クライアント側の Diffie-Hellman 公開パラメータが Client Key Exchange に含まれる。
---
問題4
Client Key Exchange メッセージによって最終的に双方が共有する情報はどれか。
A. マスターシークレット
B. Pre-Master Secret
C. 暗号スイート
D. ハッシュ値
正解:B
解説:Client Key Exchange によって共有されるのは Pre-Master Secret。そこからマスターシークレットが導出される。
---
問題5
TLS1.2 において Client Key Exchange が送られないケースはどれか。
A. サーバがクライアント認証を要求しない場合
B. RSA 暗号スイートが選択された場合
C. セッション再開(Session Resumption)の場合
D. Anonymous Diffie-Hellman の場合
正解:C
解説:セッション再開時は鍵交換が不要のため、Client Key Exchange は送信されない。
---
問題6
Client Key Exchange で送られる Pre-Master Secret の長さは、通常 RSA では何バイトか。
A. 16バイト
B. 32バイト
C. 48バイト
D. 64バイト
正解:C
解説:RSA を使った場合、Pre-Master Secret は通常 48バイト。最初の 2バイトは TLS バージョンを示す。
---
問題7
Client Key Exchange メッセージにおけるセキュリティ上の懸念として正しいものはどれか。
A. Pre-Master Secret が平文で送信される
B. 乱数が固定化される
C. RSA 実装における Bleichenbacher 攻撃に悪用される可能性がある
D. クライアント証明書が自動的に偽造される
正解:C
解説:RSA 鍵交換の Client Key Exchange は Bleichenbacher 攻撃(PKCS#1 パディングオラクル攻撃)の対象となり得る。
---
問題8
Client Key Exchange メッセージと対になるサーバ側の動作はどれか。
A. サーバ証明書の送信
B. Pre-Master Secret の復号または共有鍵計算
C. Client Hello の送信
D. ChangeCipherSpec の送信
正解:B
解説:サーバは Client Key Exchange を受け取り、復号や Diffie-Hellman 計算で Pre-Master Secret を導出する。
---
問題9
TLS1.3 における Client Key Exchange メッセージの位置づけとして正しいものはどれか。
A. 完全に廃止された
B. Certificate メッセージに統合された
C. KeyShare 拡張に置き換えられた
D. Finished メッセージに統合された
正解:C
解説:TLS1.3 では Client Key Exchange メッセージは廃止され、KeyShare 拡張で鍵共有を行う。
---
問題10
Client Key Exchange メッセージで送られるデータが改ざんされた場合の挙動として正しいものはどれか。
A. 通信は続行するが暗号化されない
B. Finished メッセージで不一致が検出され、ハンドシェイクが失敗する
C. クライアント証明書が再要求される
D. ChangeCipherSpec が繰り返される
正解:B
解説:鍵情報が一致しないと Finished メッセージの検証に失敗し、ハンドシェイクは中断される。
---
✅ これで Client Key Exchange メッセージに関する10問 が完成しました。
次にご希望があれば、この内容を 午後Ⅰ形式(短文解析・穴埋め) や 午後Ⅱ形式(シナリオ・パケットキャプチャ解析付き) に発展させることもできます。
👉 午後Ⅰと午後Ⅱ、どちらの形式に展開しましょうか?
コメント
コメントを投稿