TLSハンドシェイクで生成される プリマスタシークレット

 了解しました!

TLSハンドシェイクで生成される プリマスタシークレット(Pre-Master Secret) をテーマに、ネットワークスペシャリスト試験向けの択一式問題を10問作成しました。解答・解説も付けています。



---


プリマスタシークレットに関する問題(10問)



---


問題1


プリマスタシークレット(Pre-Master Secret)の役割として正しいものはどれか。

A. サーバ証明書の検証に使う

B. ハンドシェイク中に共通のセッション鍵を導出するための材料

C. サーバ公開鍵の配布用データ

D. TCPコネクションを確立するための識別子


正解:B

解説:プリマスタシークレットはクライアントとサーバ間で共有され、セッション鍵を生成するための基礎となる。



---


問題2


TLS1.2までにおいて、RSA暗号方式を利用する場合、プリマスタシークレットはどのように送信されるか。

A. 平文で送信される

B. サーバ公開鍵で暗号化されて送信される

C. クライアント秘密鍵で署名されて送信される

D. Diffie-Hellman交換により合意される


正解:B

解説:RSA鍵交換方式では、クライアントが生成したプリマスタシークレットをサーバの公開鍵で暗号化して送信する。



---


問題3


TLS1.3でプリマスタシークレットに相当するものはどれか。

A. RSA暗号文

B. Pre-Shared Key (PSK)

C. Diffie-Hellmanで合意された共有秘密

D. ハッシュチェーン


正解:C

解説:TLS1.3では前方秘匿性を確保するために、ECDHEなどのDiffie-Hellman系鍵交換で共有秘密が生成される。



---


問題4


プリマスタシークレットから生成される「マスタシークレット」のビット長は通常どれか。

A. 32ビット

B. 48バイト

C. 128ビット固定

D. 256バイト


正解:B

解説:TLSではプリマスタシークレットをPRFで処理して48バイトのマスタシークレットを生成する。



---


問題5


プリマスタシークレットを生成する主体は誰か。

A. サーバのみ

B. クライアントのみ(RSAの場合)

C. 両者が協調して生成(DH/ECDHEの場合)

D. 認証局


正解:B, C

解説:RSA方式ではクライアントが生成、DH/ECDHEではクライアントとサーバ双方のパラメータから共有して生成する。



---


問題6


プリマスタシークレットが漏洩した場合に影響を受ける範囲はどれか。

A. 全ての過去・未来のセッション

B. 当該セッションに限定される(前方秘匿性がある場合)

C. サーバ証明書の有効性

D. TCP接続の順序制御


正解:B

解説:前方秘匿性を持つDH/ECDHE方式では、漏洩しても影響は当該セッションに限られる。RSAのみの場合は過去通信も危険。



---


問題7


RSA方式において、プリマスタシークレットが第三者に解読される危険性を減らすために利用される技術はどれか。

A. セッション再開

B. PKCS#1パディング

C. MAC (Message Authentication Code)

D. OCSP


正解:B

解説:RSAで暗号化したプリマスタシークレットはPKCS#1パディングを利用し、解読の安全性を高める。



---


問題8


TLS1.2までのRSA鍵交換でプリマスタシークレットに必ず含まれる値はどれか。

A. クライアントランダムとサーバランダム

B. クライアントランダムのみ

C. 任意の48バイト乱数

D. サーバ秘密鍵


正解:C

解説:プリマスタシークレット自体はクライアントが生成する48バイトの乱数である。



---


問題9


プリマスタシークレットからセッション鍵を生成する過程で利用される要素はどれか。

A. Master Secret と再ネゴシエーションインジケータ

B. Client Random と Server Random

C. OCSPレスポンス

D. TLSバージョン


正解:B

解説:プリマスタシークレットにクライアントランダム・サーバランダムを組み合わせ、PRFでMaster Secretを導出する。



---


問題10


TLSでプリマスタシークレットが使用されるのはどの段階か。

A. ハンドシェイク時

B. アプリケーションデータ送信時

C. TCP接続確立時

D. 証明書失効確認時


正解:A

解説:プリマスタシークレットはハンドシェイク時に生成・交換され、その後のセッション鍵導出に利用される。



---


✅ これで「プリマスタシークレット」をテーマにした10問セットが完成しました。


次はこれを 午後Ⅰ形式(短文解析・穴埋め) に展開しますか?

それとも 午後Ⅱ形式(シナリオ+パケットキャプチャ解析) にしますか?


コメント

このブログの人気の投稿

ミライアイ内服薬は薬事法違反で、ほとんど効果がない詐欺ですか?

最高裁での上告理由書受理・却下の判断基準について

裁判官の忌避申立書の作成例