投稿

ラベル(ベーシック認証)が付いた投稿を表示しています

HTTP Basic認証におけるBase64に関するネットワークスペシャリスト試験

  承知しました。 以下に HTTP Basic認証におけるBase64 をテーマとしたネットワークスペシャリスト試験風の問題を10問まとめて作成しました。 HTTP Basic認証とBase64に関する問題集(10問) ■ 問題1 HTTP Basic認証で送信される「Authorization」ヘッダに格納される情報はどれか。 A. ユーザ名とパスワードをそのまま送信 B. ユーザ名とパスワードを暗号化して送信 C. ユーザ名とパスワードをBase64でエンコードして送信 D. 認証トークンを暗号化して送信 正解 :C 解説 :HTTP Basic認証では「username:password」をBase64でエンコードし、 Authorization: Basic xxx 形式で送信する。 ■ 問題2 Base64は暗号化方式ではなくエンコード方式である。このため生じるリスクはどれか。 A. サーバ側で解読できない B. 第三者に容易に復号される C. パスワードがランダムに変換される D. サイズが小さくなる 正解 :B 解説 :Base64は誰でもデコードできるため、通信が暗号化されていなければ平文パスワードと同様に漏洩するリスクがある。 ■ 問題3 ユーザ名「admin」、パスワード「1234」の場合、HTTP Basic認証のヘッダはどうなるか。 A. Authorization: Basic YWRtaW46MTIzNA== B. Authorization: Basic MTIzNDphZG1pbg== C. Authorization: Digest YWRtaW46MTIzNA== D. Authorization: Token YWRtaW46MTIzNA== 正解 :A 解説 :「admin:1234」をBase64エンコードすると YWRtaW46MTIzNA== となる。 ■ 問題4 Basic認証を安全に利用するための一般的な対策はどれか。 A. HTTPではなくHTTPSを利用する B. パスワードを長くするだけで十分 C. Base64の代わりに16進数を使う D. 毎回異なる認証ヘッダを送信する 正解 :A 解説 :Base64は暗号化されな...

ベーシック認証に関するネットワークスペシャリスト試験

  了解しました。 以下に HTTPのベーシック認証 をテーマとしたネットワークスペシャリスト試験向けの練習問題を10問まとめて作成しました。 ■ 問題1 HTTPのベーシック認証で、クライアントがサーバに送信する認証情報の形式はどれか。 A. 平文のユーザ名とパスワード B. MD5でハッシュ化されたパスワード C. Base64でエンコードされたユーザ名とパスワード D. AESで暗号化された認証情報 正解 :C 解説 :ベーシック認証は「ユーザ名:パスワード」をBase64でエンコードして送信する。暗号化ではなく単なるエンコードのため、HTTPSと組み合わせることが推奨される。 ■ 問題2 HTTPベーシック認証で使用されるリクエストヘッダはどれか。 A. Cookie B. Authorization C. User-Agent D. Proxy-Authenticate 正解 :B 解説 :クライアントは「Authorization: Basic <Base64エンコード文字列>」ヘッダを送信する。 ■ 問題3 ベーシック認証でサーバが認証を要求する場合に返すステータスコードはどれか。 A. 200 OK B. 301 Moved Permanently C. 401 Unauthorized D. 500 Internal Server Error 正解 :C 解説 :認証が必要な場合、サーバは401 Unauthorizedを返し、WWW-Authenticateヘッダで認証方式を指示する。 ■ 問題4 ベーシック認証に関して正しい説明はどれか。 A. HTTPSを使用しなくても安全である B. 認証情報は暗号化されて送信される C. 認証情報はBase64でエンコードされて送信される D. 認証情報はサーバ側でハッシュ化される 正解 :C ■ 問題5 次のHTTPレスポンスヘッダの意味はどれか。 WWW-Authenticate: Basic realm="example" A. サーバがクライアントに対し、ベーシック認証を要求している B. クライアントがサーバに認証情報を送信している C. クッキーの設定を行っている D. リ...