事前共有鍵に関するネットワークスペシャリスト試験
了解しました! ここでは 事前共有鍵(Pre-Shared Key, PSK) をテーマにした択一問題を10問作成しました。IPsecやIKEの文脈でもよく出てくる重要な要素です。 --- 事前共有鍵をテーマとした問題(10問) --- 問題1 事前共有鍵(PSK)の特徴として正しいのはどれか。 A. 鍵を事前に通信相手と共有する必要がない B. 公開鍵基盤を利用する C. 鍵を事前に安全な方法で通信相手と共有しておく必要がある D. Diffie-Hellman鍵交換で生成される 正解:C 解説: PSK方式は共通の秘密鍵を事前に安全な方法で共有しておく必要がある。 --- 問題2 PSKを用いた認証方式が主に使われるのはどのような環境か。 A. 大規模な公開環境 B. 公開鍵基盤(PKI)が利用できない小規模環境 C. DNSサーバの管理 D. TLS 1.3による暗号通信 正解:B 解説: PSKは管理が容易な小規模ネットワークで利用されやすい。 --- 問題3 PSKのセキュリティ上の最大の課題はどれか。 A. 鍵が複雑すぎて利用できない B. 事前に共有した鍵が漏洩すると全通信が危殆化する C. 公開鍵基盤の導入が必要になる D. パケットサイズが増加する 正解:B 解説: 鍵が漏洩すれば共通鍵方式全体が破られるため、鍵管理が課題。 --- 問題4 IKEフェーズ1でPSKを利用する場合、認証に利用されるのはどれか。 A. 事前に共有した秘密の値 B. X.509証明書 C. RSA署名 D. HMAC-SHA256による公開鍵 正解:A 解説: IKEでのPSK認証は、事前に共有した秘密の値をもとに行われる。 --- 問題5 PSKを利用する場合に推奨される管理方法として正しいのはどれか。 A. 1つの鍵を全組織で長期間使い続ける B. 定期的に鍵を更新する C. インターネット経由で平文で配布する D. 鍵をファイアウォールのログに書き込む 正解:B 解説: PSKは定期的に変更することでリスクを軽減できる。 --- 問題6 PSK方式の利点はどれか。 A. PKIを必要としないため簡易に導入できる B. 大規模ネットワークに適している C. 証明書失効リストを利用できる D. 公開鍵を配布できる 正解:A 解説: PKIを用いずに比較的容易...