TLSハンドシェイクにおける Client Key Exchange メッセージ

 了解しました!

TLSハンドシェイクにおける Client Key Exchange メッセージ をテーマに、ネットワークスペシャリスト試験向けの択一式問題を10問作成しました。解答・解説も含みます。



---


Client Key Exchange メッセージに関する問題(10問)


問題1


Client Key Exchange メッセージの主な役割はどれか。

A. サーバ証明書を送信する

B. クライアントの公開鍵をサーバに送信する

C. 共有秘密を生成するための情報を送信する

D. 暗号スイートを選択する


正解:C

解説:Client Key Exchange は、セッション鍵を導くための情報(例:Pre-Master Secret)を送信する役割を持つ。



---


問題2


RSA鍵交換を用いた場合、Client Key Exchange メッセージに含まれるものはどれか。

A. サーバの公開鍵

B. Pre-Master Secret をサーバの公開鍵で暗号化したもの

C. Diffie-Hellman パラメータ

D. Finished メッセージ


正解:B

解説:RSA では、クライアントが生成した Pre-Master Secret をサーバの公開鍵で暗号化して送信する。



---


問題3


Diffie-Hellman 鍵交換を用いた場合、Client Key Exchange メッセージに含まれるものはどれか。

A. サーバの公開鍵

B. クライアントの公開パラメータ

C. Pre-Master Secret

D. Finished メッセージ


正解:B

解説:DHE/ECDHE では、クライアント側の Diffie-Hellman 公開パラメータが Client Key Exchange に含まれる。



---


問題4


Client Key Exchange メッセージによって最終的に双方が共有する情報はどれか。

A. マスターシークレット

B. Pre-Master Secret

C. 暗号スイート

D. ハッシュ値


正解:B

解説:Client Key Exchange によって共有されるのは Pre-Master Secret。そこからマスターシークレットが導出される。



---


問題5


TLS1.2 において Client Key Exchange が送られないケースはどれか。

A. サーバがクライアント認証を要求しない場合

B. RSA 暗号スイートが選択された場合

C. セッション再開(Session Resumption)の場合

D. Anonymous Diffie-Hellman の場合


正解:C

解説:セッション再開時は鍵交換が不要のため、Client Key Exchange は送信されない。



---


問題6


Client Key Exchange で送られる Pre-Master Secret の長さは、通常 RSA では何バイトか。

A. 16バイト

B. 32バイト

C. 48バイト

D. 64バイト


正解:C

解説:RSA を使った場合、Pre-Master Secret は通常 48バイト。最初の 2バイトは TLS バージョンを示す。



---


問題7


Client Key Exchange メッセージにおけるセキュリティ上の懸念として正しいものはどれか。

A. Pre-Master Secret が平文で送信される

B. 乱数が固定化される

C. RSA 実装における Bleichenbacher 攻撃に悪用される可能性がある

D. クライアント証明書が自動的に偽造される


正解:C

解説:RSA 鍵交換の Client Key Exchange は Bleichenbacher 攻撃(PKCS#1 パディングオラクル攻撃)の対象となり得る。



---


問題8


Client Key Exchange メッセージと対になるサーバ側の動作はどれか。

A. サーバ証明書の送信

B. Pre-Master Secret の復号または共有鍵計算

C. Client Hello の送信

D. ChangeCipherSpec の送信


正解:B

解説:サーバは Client Key Exchange を受け取り、復号や Diffie-Hellman 計算で Pre-Master Secret を導出する。



---


問題9


TLS1.3 における Client Key Exchange メッセージの位置づけとして正しいものはどれか。

A. 完全に廃止された

B. Certificate メッセージに統合された

C. KeyShare 拡張に置き換えられた

D. Finished メッセージに統合された


正解:C

解説:TLS1.3 では Client Key Exchange メッセージは廃止され、KeyShare 拡張で鍵共有を行う。



---


問題10


Client Key Exchange メッセージで送られるデータが改ざんされた場合の挙動として正しいものはどれか。

A. 通信は続行するが暗号化されない

B. Finished メッセージで不一致が検出され、ハンドシェイクが失敗する

C. クライアント証明書が再要求される

D. ChangeCipherSpec が繰り返される


正解:B

解説:鍵情報が一致しないと Finished メッセージの検証に失敗し、ハンドシェイクは中断される。



---


✅ これで Client Key Exchange メッセージに関する10問 が完成しました。


次にご希望があれば、この内容を 午後Ⅰ形式(短文解析・穴埋め) や 午後Ⅱ形式(シナリオ・パケットキャプチャ解析付き) に発展させることもできます。

👉 午後Ⅰと午後Ⅱ、どちらの形式に展開しましょうか?



コメント

このブログの人気の投稿

ミライアイ内服薬は薬事法違反で、ほとんど効果がない詐欺ですか?

最高裁での上告理由書受理・却下の判断基準について

裁判官の忌避申立書の作成例