チャレンジコードとMD5に関するネットワークスペシャリスト試験
承知しました 👍 ここでは チャレンジコード(Digest認証におけるNonceやChallenge) と MD5ハッシュ をテーマにしたネットワークスペシャリスト試験風の問題を10問まとめて作成しました。 チャレンジコードとMD5に関する問題集(10問) ■ 問題1 HTTP Digest認証でサーバがクライアントに送る「チャレンジコード(Nonce)」の目的はどれか。 A. 通信を暗号化する B. リプレイ攻撃を防ぐ C. ユーザ名を隠す D. Base64エンコードを代替する 正解 :B 解説 :チャレンジコード(Nonce)は使い捨ての値であり、同じリクエストを繰り返し送信するリプレイ攻撃を防止する。 ■ 問題2 Digest認証において、クライアントが送信するレスポンスの計算に使われるハッシュ関数は一般的にどれか。 A. SHA-1 B. MD5 C. AES D. RSA 正解 :B 解説 :HTTP Digest認証では標準的にMD5ハッシュを用いる。ただしMD5は衝突攻撃が知られており、現代では安全性に限界がある。 ■ 問題3 MD5の出力サイズは何ビットか。 A. 64ビット B. 128ビット C. 160ビット D. 256ビット 正解 :B 解説 :MD5は128ビットの固定長ハッシュ値を生成する。 ■ 問題4 Digest認証におけるレスポンス計算式の一部「HA1 = MD5(username:realm:password)」の意味はどれか。 A. 暗号化されたセッションキーを生成する B. パスワードのハッシュをレルムごとに計算する C. サーバのIPアドレスをハッシュ化する D. ユーザのトークンを生成する 正解 :B 解説 :HA1はユーザ名・レルム・パスワードを組み合わせたハッシュであり、認証領域ごとに異なるハッシュが生成される。 ■ 問題5 Digest認証のレスポンス値はどのように算出されるか。 A. MD5(パスワード)のみ B. MD5(HA1:nonce:HA2) C. MD5(username:password) D. SHA-256(username:password) 正解 :B 解説 :Digest認証の...