投稿

ラベル(事前共有鍵)が付いた投稿を表示しています

事前共有鍵に関するネットワークスペシャリスト試験

 了解しました! ここでは 事前共有鍵(Pre-Shared Key, PSK) をテーマにした択一問題を10問作成しました。IPsecやIKEの文脈でもよく出てくる重要な要素です。 --- 事前共有鍵をテーマとした問題(10問) --- 問題1 事前共有鍵(PSK)の特徴として正しいのはどれか。 A. 鍵を事前に通信相手と共有する必要がない B. 公開鍵基盤を利用する C. 鍵を事前に安全な方法で通信相手と共有しておく必要がある D. Diffie-Hellman鍵交換で生成される 正解:C 解説: PSK方式は共通の秘密鍵を事前に安全な方法で共有しておく必要がある。 --- 問題2 PSKを用いた認証方式が主に使われるのはどのような環境か。 A. 大規模な公開環境 B. 公開鍵基盤(PKI)が利用できない小規模環境 C. DNSサーバの管理 D. TLS 1.3による暗号通信 正解:B 解説: PSKは管理が容易な小規模ネットワークで利用されやすい。 --- 問題3 PSKのセキュリティ上の最大の課題はどれか。 A. 鍵が複雑すぎて利用できない B. 事前に共有した鍵が漏洩すると全通信が危殆化する C. 公開鍵基盤の導入が必要になる D. パケットサイズが増加する 正解:B 解説: 鍵が漏洩すれば共通鍵方式全体が破られるため、鍵管理が課題。 --- 問題4 IKEフェーズ1でPSKを利用する場合、認証に利用されるのはどれか。 A. 事前に共有した秘密の値 B. X.509証明書 C. RSA署名 D. HMAC-SHA256による公開鍵 正解:A 解説: IKEでのPSK認証は、事前に共有した秘密の値をもとに行われる。 --- 問題5 PSKを利用する場合に推奨される管理方法として正しいのはどれか。 A. 1つの鍵を全組織で長期間使い続ける B. 定期的に鍵を更新する C. インターネット経由で平文で配布する D. 鍵をファイアウォールのログに書き込む 正解:B 解説: PSKは定期的に変更することでリスクを軽減できる。 --- 問題6 PSK方式の利点はどれか。 A. PKIを必要としないため簡易に導入できる B. 大規模ネットワークに適している C. 証明書失効リストを利用できる D. 公開鍵を配布できる 正解:A 解説: PKIを用いずに比較的容易...

事前共有鍵に関するネットワークスペシャリスト試験

  以下は「 事前共有鍵(Pre-Shared Key:PSK) 」をテーマとした、ネットワークスペシャリスト試験形式の問題10問です。 構成は【選択問題】【正解】【解説】【穴埋め】【誤文訂正】の5点セットです。 ■ 問題1 事前共有鍵(PSK)方式が利用されるプロトコルはどれか。 A. FTP B. SMTP C. IPsec D. ARP 【正解】C 【解説】IPsecのIKE(Internet Key Exchange)では、認証方式としてPSK(事前共有鍵)が用いられることがある。 【穴埋め】PSKは、 ________ プロトコルにおける認証方式の一つとして使われる。 → IPsec 【誤文訂正】PSKはARPで利用される認証方式である。 → 正しくは「PSKはIPsecのIKEで利用される認証方式である。」 ■ 問題2 事前共有鍵(PSK)の特徴として 最も適切 なものはどれか。 A. 公開鍵を使って相手を認証する。 B. 共通の秘密鍵を事前に安全に共有しておく。 C. 毎回異なる一時鍵を生成して通信する。 D. 暗号化せずに通信相手を識別する。 【正解】B 【解説】PSKは、通信を開始する前に 共通の秘密鍵 をあらかじめ共有しておく方式である。 【穴埋め】PSKは、通信前に ________ を共有しておくことで認証を行う方式である。 → 共通の秘密鍵 【誤文訂正】PSKは、暗号鍵を動的に生成して交換する方式である。 → 正しくは「PSKは事前に共有した秘密鍵を使用する方式である。」 ■ 問題3 PSK方式の 弱点 として適切なものはどれか。 A. 鍵交換に時間がかかる B. 公開鍵の管理が複雑 C. 鍵が漏洩するとすべての通信が危険になる D. 暗号化に対応していない 【正解】C 【解説】一度事前共有鍵が漏洩すると、過去・現在・将来のすべての通信が危険にさらされる可能性がある。 【穴埋め】PSK方式では、共有鍵が漏洩すると ________ が危険にさらされる。 → すべての通信内容 【誤文訂正】PSKは、鍵が漏れても現在の通信には影響しない。 → 正しくは「PSKは鍵が漏洩するとすべての通信に影響を与える。」 ■ 問題4 Wi-Fiで利用されるPSK方式を...