投稿

ラベル(DHE)が付いた投稿を表示しています

DHEに関するネットワークスペシャリスト試験

 承知しました! 以下に DHE(Diffie-Hellman Ephemeral:ディフィー・ヘルマン一時鍵交換) をテーマとした択一式のネットワークスペシャリスト試験向け問題を10問まとめます。 --- DHEをテーマとした問題 問題1 DHEの「E」の意味は何か。 A. Encryption B. Ephemeral C. Extended D. Exchange 正解:B 解説:「E」はEphemeral(エフェメラル=使い捨て)を意味し、セッションごとに一時鍵を生成することを表す。 --- 問題2 DHEを利用する主な目的はどれか。 A. 鍵交換の計算量を減らすため B. 完全前方秘匿性(PFS)を実現するため C. 秘密鍵の管理を不要にするため D. 認証を省略するため 正解:B 解説:DHEはセッションごとに一時鍵を生成するため、PFSが実現できる。 --- 問題3 RSA鍵交換と比較した場合のDHEの特徴はどれか。 A. 秘密鍵が漏洩しても過去の通信は解読されにくい B. 常に同じ鍵を再利用する C. 鍵長が短くても安全性が高い D. クライアント証明書が不要になる 正解:A 解説:RSA固定鍵交換では秘密鍵が漏れると過去通信が危殆化するが、DHEはセッションごとに異なる鍵を利用するためPFSが保たれる。 --- 問題4 DHEにおいてサーバとクライアントが共有する値はどれか。 A. 公開鍵そのもの B. セッションID C. 共通の秘密値(プリマスタシークレット) D. 証明書の有効期限 正解:C 解説:DHEではDiffie-Hellmanアルゴリズムにより、両者で同じプリマスタシークレットを生成する。 --- 問題5 DHEが「エフェメラル」と呼ばれる理由はどれか。 A. 一時的にのみ利用される鍵を使うから B. 証明書の有効期限が短いから C. 暗号アルゴリズム自体が古いから D. ハンドシェイクに失敗しやすいから 正解:A 解説:エフェメラル鍵はセッション単位で生成され、使い捨てにされるため。 --- 問題6 DHEの利用による欠点はどれか。 A. 認証ができない B. 計算量が増えるためパフォーマンス負荷が高い C. 共通鍵暗号が利用できない D. 暗号化が不要になる 正解:B 解説:DHEは一時鍵を生成するため、RSA固定鍵交換...