投稿

ラベル(EAPのクライアント認証とサーバ認証)が付いた投稿を表示しています

EAPのクライアント認証とサーバ認証に関するネットワークスペシャリスト試験

 了解しました! 以下に EAP(Extensible Authentication Protocol)のクライアント認証とサーバ認証 をテーマにした 択一式問題10問 を作成しました。 --- EAPのクライアント認証とサーバ認証に関する択一問題 --- 問題1 EAPにおける「クライアント認証」とは何を指すか。 A. サーバがクライアントの存在を確認すること B. サーバがクライアントに証明書を提示すること C. クライアントがサーバに自身の資格情報を提示すること D. クライアントとサーバの間で暗号化通信を確立すること 正解:C --- 問題2 EAP-TLSでサーバ証明書を利用する主な目的はどれか。 A. クライアントを識別するため B. サーバが正規であることを証明するため C. 通信の暗号化方式を決定するため D. ネットワークトポロジを定義するため 正解:B --- 問題3 EAPにおける「サーバ認証」が行われない場合に発生し得る攻撃はどれか。 A. DoS攻撃 B. フィッシング攻撃(偽APによる認証情報詐取) C. SQLインジェクション D. DDoS攻撃 正解:B --- 問題4 EAP-PEAPの特徴として正しいものはどれか。 A. サーバ認証のみを行い、クライアント認証は不要である B. サーバ認証をTLSで行い、その後トンネル内でクライアント認証を行う C. サーバ・クライアント認証を同時に行う D. サーバ認証をMACアドレスで代替する 正解:B --- 問題5 サプリカント(クライアント)がサーバ証明書を検証しない場合に生じるリスクはどれか。 A. 通信速度が低下する B. なりすましサーバに接続して認証情報を盗まれる C. 認証サーバが高負荷状態になる D. 認証が二重に行われる 正解:B --- 問題6 クライアント証明書を必須とする認証方式はどれか。 A. EAP-TLS B. EAP-PEAP C. EAP-MD5 D. EAP-LEAP 正解:A --- 問題7 サーバ認証を行う際に利用される要素はどれか。 A. サーバのMACアドレス B. サーバの証明書とCAによる署名 C. クライアントのパスワード D. ネットワークのSSID 正解:B --- 問題8 EAP-MD5が実運用において推奨されない理由はどれか。...