TLSの利用に関するネットワークスペシャリスト試験
承知しました。
以下に 「TLSの利用」 をテーマとしたネットワークスペシャリスト試験向けの問題を10問まとめました。択一式+解答+解説付きです。
---
TLSの利用をテーマとした問題集(10問)
---
問題1
TLSの主な利用目的はどれか。
A. ネットワーク機器の設定自動化
B. データの暗号化と通信の安全性確保
C. IPアドレスの割当管理
D. ネットワーク帯域の最適化
【正解】B
【解説】TLSはインターネット通信において暗号化・認証・完全性を提供することで安全性を確保する。
---
問題2
TLSがHTTP通信と組み合わさった場合のプロトコルはどれか。
A. HTTPS
B. HTTP2
C. FTP
D. SFTP
【正解】A
【解説】TLSを利用してHTTP通信を暗号化したものがHTTPSである。
---
問題3
TLSの利用において「認証」を行う主な手段はどれか。
A. デジタル証明書
B. DHCPサーバ
C. DNSキャッシュ
D. NAT変換
【正解】A
【解説】TLSでは公開鍵証明書によりサーバ(必要に応じてクライアント)の認証を行う。
---
問題4
TLSで暗号化する対象はどれか。
A. アプリケーションデータのみ
B. アプリケーションデータと一部の制御情報
C. OSカーネルのデータ全体
D. ルーティングテーブル
【正解】B
【解説】TLSはアプリケーション層のデータに加え、TLSレコード内の制御情報も暗号化する。
---
問題5
TLS 1.3における改善点として正しいものはどれか。
A. ハンドシェイクのラウンドトリップ回数が削減された
B. 鍵交換が廃止された
C. 証明書が不要になった
D. 暗号化が平文通信になった
【正解】A
【解説】TLS 1.3ではハンドシェイクを簡略化し、1-RTTまたは0-RTTで接続可能になった。
---
問題6
TLSで利用される暗号スイートに含まれるものはどれか。
A. 暗号アルゴリズム、ハッシュ関数、鍵交換方式
B. IPアドレス、サブネットマスク、デフォルトゲートウェイ
C. プロセスID、スレッドID、カーネルバージョン
D. DHCPのリース期間
【正解】A
【解説】暗号スイートはTLS通信に利用する具体的な暗号化・認証・ハッシュ方式を組み合わせたもの。
---
問題7
TLSの利用により防げる攻撃はどれか。
A. パケット盗聴による通信内容の漏洩
B. バッファオーバーフロー攻撃
C. SQLインジェクション攻撃
D. パスワードの使い回し
【正解】A
【解説】TLSにより通信内容が暗号化され、盗聴しても平文を読み取れなくなる。
---
問題8
TLS利用時、ブラウザがサーバ証明書を検証する際に確認するものはどれか。
A. IPアドレスの割り当て方式
B. 証明書の有効期限・署名の正当性・CNやSANの一致
C. DHCPサーバのリース情報
D. OSバージョン
【正解】B
【解説】ブラウザは証明書の有効期限、署名の正当性、対象ドメインの一致を確認する。
---
問題9
TLS利用時の「セッション再開」の利点はどれか。
A. サーバ負荷軽減と接続高速化
B. 鍵交換の完全廃止
C. 認証局の不要化
D. 暗号化を無効化
【正解】A
【解説】セッション再開によりフルハンドシェイクを省略でき、リソース消費が減り接続が速くなる。
---
問題10
TLSの利用においてクライアント証明書が追加で用いられる目的はどれか。
A. サーバ側の認証
B. クライアント側の認証
C. 通信速度の向上
D. DNSキャッシュの最適化
【正解】B
【解説】通常のTLSではサーバ認証を行うが、クライアント証明書を導入すると双方向認証が可能になる。
---
「TLSの利用」に関連した 午後Ⅰ短文解析・穴埋め問題10問
---
午後Ⅰ 短文解析・穴埋め問題(TLSの利用)
---
問題1
TLSはインターネット通信において、データの盗聴や改ざんを防ぐために ________ 通信を提供する。
→ 暗号化
---
問題2
TLSでは、サーバの正当性を確認するために ________ が利用される。
→ デジタル証明書
---
問題3
TLSとHTTPを組み合わせて通信を行うプロトコルは ________ と呼ばれる。
→ HTTPS
---
問題4
TLSで使用する暗号方式やハッシュ関数の組み合わせは ________ と呼ばれる。
→ 暗号スイート
---
問題5
TLSのバージョン1.3では、従来よりもハンドシェイクのラウンドトリップ数が ________ され、接続の高速化が実現した。
→ 削減
---
問題6
TLS通信におけるセッション再開は、フルハンドシェイクを省略することで ________ の軽減と接続の高速化を実現する。
→ サーバ負荷
---
問題7
TLSではデータの完全性を保証するために ________ が利用される。
→ HMAC
---
問題8
TLSで双方向認証を行う場合、サーバ証明書に加えて ________ 証明書が用いられる。
→ クライアント
---
問題9
TLS通信では、暗号化のためにランダムに生成される ________ 鍵がセッションごとに利用される。
→ セッション
---
問題10
TLSを利用することで、パケットを盗聴しても通信内容が ________ できないように保護される。
→ 解読
コメント
コメントを投稿