TLSのセキュリティ機能に関するネットワークスペシャリスト試験

 了解しました!

以下に TLSのセキュリティ機能 をテーマとした択一式問題10問を作成しました。TLSが提供する「機密性」「完全性」「認証」「前方秘匿性」などの要素を網羅しています。



---


TLSのセキュリティ機能に関する問題(10問)



---


問題1


TLSが提供するセキュリティ機能のうち、盗聴を防止するためのものはどれか。

A. 完全性

B. 可用性

C. 機密性

D. 責任追跡性


正解:C

解説:TLSでは暗号化によって通信内容の盗聴を防ぎ、機密性を確保している。



---


問題2


TLSが提供する「完全性」を担保する仕組みはどれか。

A. デジタル署名

B. MAC(Message Authentication Code)

C. 公開鍵証明書

D. 鍵交換プロトコル


正解:B

解説:TLSレコードプロトコルはMACを利用してデータ改ざんを検知し、完全性を保証する。



---


問題3


TLSで用いられるサーバ証明書の主な役割はどれか。

A. サーバ認証

B. データ圧縮

C. パケット再送制御

D. 鍵長の短縮


正解:A

解説:サーバ証明書は、正規のサーバであることを証明するために利用される。



---


問題4


TLSにおいてクライアント証明書が用いられる場合の目的はどれか。

A. 通信遅延の削減

B. クライアント認証

C. 暗号アルゴリズムの選択

D. 証明書失効リストの配布


正解:B

解説:クライアント証明書はクライアント認証に利用され、相互認証が可能になる。



---


問題5


TLSにおける「前方秘匿性 (Perfect Forward Secrecy, PFS)」とは何か。

A. 証明書の有効期限を延長する仕組み

B. 過去のセッション鍵が漏れても過去通信が解読されない仕組み

C. すべてのパケットにMACを付与する仕組み

D. 中間者攻撃を検知する仕組み


正解:B

解説:PFSはDiffie-Hellman鍵交換などを用い、セッション鍵が漏洩しても過去通信の秘匿性を保つ。



---


問題6


TLSのセキュリティ機能のうち「改ざん検知」に直接関与するのはどれか。

A. 鍵交換

B. MAC

C. 証明書失効リスト

D. セッション再開


正解:B

解説:MACは受信データが改ざんされていないことを検証する役割を担う。



---


問題7


TLSにおける「認証」機能を提供する仕組みはどれか。

A. TCPの3ウェイハンドシェイク

B. 証明書と公開鍵基盤 (PKI)

C. MACによるハッシュ検証

D. 圧縮アルゴリズム


正解:B

解説:TLSの認証機能はPKIを利用した証明書によって提供される。



---


問題8


TLSレコードプロトコルで暗号化に利用されるのは通常どの方式か。

A. 公開鍵暗号方式

B. 共通鍵暗号方式

C. ワンタイムパッド

D. ストリーム暗号のみ


正解:B

解説:TLSレコードプロトコルは効率性のため共通鍵暗号方式を利用する。鍵そのものは公開鍵暗号で交換される。



---


問題9


TLSのセキュリティ機能で、サーバが正規であることを証明するのに利用される仕組みはどれか。

A. MAC

B. デジタル証明書

C. セッション再開

D. AEAD暗号


正解:B

解説:サーバの正当性確認には認証局が署名したデジタル証明書が利用される。



---


問題10


TLSのセキュリティ機能のうち、セッションを再開しても安全性を保つために必要な要素はどれか。

A. セッションID

B. セッションチケット

C. 鍵再生成

D. 圧縮アルゴリズム


正解:C

解説:再開時に新しい鍵を生成することで安全性を確保できる。



---


✅ これで TLSのセキュリティ機能に関する問題10問 が完成しました。


ご希望に合わせて、これを 午後Ⅰ形式(短文解析・穴埋め) や 午後Ⅱ形式(シナリオ+パケットキャプチャ解析付き) に発展させますか?



コメント

このブログの人気の投稿

ミライアイ内服薬は薬事法違反で、ほとんど効果がない詐欺ですか?

最高裁での上告理由書受理・却下の判断基準について

裁判官の忌避申立書の作成例