IKEフェーズ1で行われる処理に関するネットワークスペシャリスト試験
了解しました! IKEフェーズ1で行われる処理(セキュリティアソシエーション確立・暗号アルゴリズム合意・鍵交換・認証など)をテーマに、択一式のネットワークスペシャリスト試験問題を10問作成しました。 --- IKEフェーズ1で行われる処理に関する問題(10問) --- 問題1 IKEフェーズ1で確立されるセキュリティアソシエーション(SA)はどれか。 A. IPsec SA B. ISAKMP SA C. TLSセッション D. GREトンネル 正解:B 解説: フェーズ1ではISAKMP SA(IKE SA)が確立され、その後フェーズ2でIPsec SAが作られる。 --- 問題2 IKEフェーズ1で合意されるものとして正しいのはどれか。 A. ネットワークアドレス変換方式 B. 暗号アルゴリズムとハッシュアルゴリズム C. TCPポート番号 D. DNSレコード 正解:B 解説: フェーズ1では暗号・ハッシュ・認証・鍵交換方式をネゴシエーションする。 --- 問題3 IKEフェーズ1で行われる鍵交換に用いられる方式はどれか。 A. RSA署名 B. Diffie-Hellman鍵交換 C. AES暗号化 D. HMAC検証 正解:B 解説: 共通のセッション鍵を生成するためにDiffie-Hellmanが使用される。 --- 問題4 IKEフェーズ1の目的として最も適切なものはどれか。 A. ユーザアプリケーションのデータ暗号化 B. IKE SAを確立し安全な通信路を作る C. IPパケットの分割と再構築 D. DNS問い合わせのキャッシュ 正解:B 解説: フェーズ1は安全な通信路(IKE SA)の確立が目的。 --- 問題5 IKEフェーズ1の認証方法として用いられないものはどれか。 A. 事前共有鍵(Pre-shared Key) B. デジタル証明書 C. ハッシュベース認証 D. ICMPエコー要求 正解:D 解説: ICMPは利用されず、PSKや証明書、署名方式などが使われる。 --- 問題6 IKEフェーズ1のモードでないものはどれか。 A. メインモード B. アグレッシブモード C. クイックモード D. ハンドシェイクモード 正解:D 解説: クイックモードはフェーズ2で使用される。 --- 問題7 IKEフェーズ1で使用する暗号...