投稿

ラベル(ワンタイムパスワード)が付いた投稿を表示しています

ワンタイムパスワードに関するネットワークスペシャリスト試験

  承知しました ✅ ここでは ワンタイムパスワード(OTP: One-Time Password) をテーマに、ネットワークスペシャリスト試験を意識した問題を 10問 一気に作成します。 時刻同期型・イベント型・利用用途(認証強化、2FA)なども含めます。 --- ワンタイムパスワードをテーマとした問題(10問) --- ■ 問題1 ワンタイムパスワードの特徴として正しいものはどれか。 A. 一度利用したら無効になる B. パスワードは固定で繰り返し使用する C. 鍵長を短縮して通信負荷を軽減する D. 生体認証の一種である 正解:A 解説:OTPは一度利用すると無効になり、再利用による不正を防ぐ。 --- ■ 問題2(穴埋め) 時刻同期型ワンタイムパスワードは、クライアントとサーバで ________ を基にパスワードを生成する。 解答:共通の秘密鍵と時刻 --- ■ 問題3 HOTP(HMAC-Based One-Time Password)の仕組みで利用されるカウンタの役割はどれか。 A. 通信の暗号化方式を選択する B. 認証回数を記録し次回のパスワードを決定する C. ユーザの端末識別番号を表す D. 証明書チェーンの階層を管理する 正解:B --- ■ 問題4(誤文訂正) 「TOTPはカウンタを用いたイベント駆動型のワンタイムパスワードである。」 → 正しくは:TOTPは現在時刻を基に生成される時刻同期型ワンタイムパスワードである。 --- ■ 問題5 OTPが導入される主な理由はどれか。 A. データベースの検索速度向上 B. パスワードのリプレイ攻撃防止 C. 通信帯域の削減 D. 公開鍵暗号の代替 正解:B --- ■ 問題6(穴埋め) スマートフォンアプリを利用したOTPは、ユーザの端末上に ________ を保存し、そこから動的にパスワードを生成する。 解答:シード(共通秘密鍵) --- ■ 問題7 ワンタイムパスワード利用時の注意点として誤っているものはどれか。 A. シードキーが漏洩するとセキュリティが低下する B. OTPは一定時間や一定回数で無効化される C. OTPのみの利用で多要素認証となる D. 認証サーバ側でも同じアルゴリズムでOTPを生成する必要がある 正解:C 解説:OTP単体では一要素認証(知識要素の強化版)で...