TLSのハンドシェイクに登場する Server Key Exchangeメッセージ

 了解しました!

TLSのハンドシェイクに登場する Server Key Exchangeメッセージ をテーマに、ネットワークスペシャリスト試験向けの択一式問題を10問作成しました。解答と解説も付けています。



---


Server Key Exchangeメッセージに関する問題(10問)


問題1


Server Key Exchangeメッセージの主な役割はどれか。

A. サーバ証明書の提示

B. サーバの公開鍵や鍵交換に必要なパラメータの提示

C. クライアント証明書の要求

D. 通信データの暗号化開始


正解:B

解説:Server Key Exchangeは、DHやECDHEなどの鍵交換方式に必要な公開パラメータをサーバから提示する。



---


問題2


Server Key Exchangeメッセージが必ず送信されるケースはどれか。

A. RSA固定鍵交換を用いる場合

B. Diffie-HellmanやECDHEを用いる場合

C. セッション再開時

D. サーバ認証が不要な場合


正解:B

解説:DHやECDHEのように追加パラメータが必要な場合、Server Key Exchangeメッセージが必須となる。



---


問題3


Server Key Exchangeメッセージに含まれるデータとして正しいものはどれか。

A. 共通鍵

B. Diffie-Hellmanパラメータ

C. TCPポート番号

D. アプリケーションデータ


正解:B

解説:DHやECDHEのパラメータ(公開値など)がServer Key Exchangeに含まれる。



---


問題4


RSA暗号スイートを使用する場合、Server Key Exchangeメッセージはどうなるか。

A. 常に送信される

B. 証明書で鍵交換が可能なため省略される

C. セッションIDに埋め込まれる

D. TCPレベルで代替される


正解:B

解説:RSA固定鍵交換の場合は証明書内の公開鍵で十分なため、Server Key Exchangeは省略される。



---


問題5


Server Key Exchangeメッセージの正当性を保証する方法はどれか。

A. サーバ証明書による署名

B. クライアント証明書による署名

C. NAT装置による変換

D. TCPシーケンス番号による確認


正解:A

解説:サーバは自身の秘密鍵で署名し、クライアントがサーバ証明書に基づいて検証する。



---


問題6


ECDHE鍵交換を用いた場合、Server Key Exchangeに含まれるのはどれか。

A. サーバの秘密鍵

B. サーバの楕円曲線公開鍵

C. クライアントの公開鍵

D. セッション共通鍵


正解:B

解説:ECDHEではサーバ側の一時的な公開鍵(Ephemeral Public Key)が送られる。



---


問題7


Server Key Exchangeメッセージが改ざんされた場合、クライアントが最初に行うべき動作はどれか。

A. セッション再開を試みる

B. 証明書チェーンの再検証

C. サーバ署名の検証で異常を検出する

D. ApplicationDataの暗号化を強制する


正解:C

解説:改ざんは署名検証で発見される。異常があればハンドシェイクは即座に中止される。



---


問題8


TLS1.3におけるServer Key Exchangeの扱いとして正しいものはどれか。

A. TLS1.3では完全に廃止された

B. TLS1.3では「KeyShare」拡張に統合された

C. TLS1.3では必ずRSA鍵交換に置き換えられた

D. TLS1.3ではClientHelloの前に送信される


正解:B

解説:TLS1.3ではServer Key Exchangeは独立したメッセージではなく、KeyShare拡張に統合されている。



---


問題9


Server Key Exchangeメッセージが必要ない暗号スイートはどれか。

A. DHE-RSA

B. ECDHE-RSA

C. RSA固定鍵交換

D. ECDHE-ECDSA


正解:C

解説:RSA固定鍵交換では証明書だけで鍵交換が可能であり、Server Key Exchangeは省略される。



---


問題10


Server Key Exchangeメッセージに含まれる署名の役割として正しいものはどれか。

A. サーバが秘密鍵を保持していることを証明する

B. クライアントの認証を代行する

C. セッション共通鍵を暗号化する

D. TCPコネクションを維持する


正解:A

解説:署名によって、サーバが証明書に対応する秘密鍵を所持していることをクライアントに証明する。



---


✅ これで Server Key Exchangeメッセージに関する10問 が揃いました。


次はこれを 午後Ⅰ形式(短文解析・穴埋め問題) や 午後Ⅱ形式(シナリオ・パケットキャプチャ付き問題) に展開しますか?



コメント

このブログの人気の投稿

ミライアイ内服薬は薬事法違反で、ほとんど効果がない詐欺ですか?

最高裁での上告理由書受理・却下の判断基準について

裁判官の忌避申立書の作成例