EAP-TLSにおけるクライアント認証とクライアントのディジタル証明書に関するネットワークスペシャリスト試験
了解しました! 以下に EAP-TLSにおけるクライアント認証とクライアントのディジタル証明書 をテーマとした 択一式問題10問 を作成しました。 --- EAP-TLSにおけるクライアント認証とクライアント証明書に関する問題(10問) --- 問題1 EAP-TLSでクライアント認証を行う際に利用されるものはどれか。 A. クライアントのMACアドレス B. クライアントのディジタル証明書 C. クライアントのポート番号 D. クライアントのIPアドレス 正解:B --- 問題2 クライアント証明書に記載される「サブジェクト名(Subject DN)」の役割はどれか。 A. クライアント端末のハードウェア性能を表す B. クライアントの識別情報を提供する C. サーバの識別情報を提供する D. 暗号化方式の選択を表す 正解:B --- 問題3 クライアント証明書の秘密鍵を適切に管理するために必要なことはどれか。 A. 公開して全員が参照できるようにする B. 秘密鍵をセキュアな領域に保存し流出を防ぐ C. 毎回異なる秘密鍵を利用者が作成する D. 証明書を紙に印刷して保管する 正解:B --- 問題4 EAP-TLSでクライアント認証を行う主な目的はどれか。 A. クライアントが正規の利用者であることを保証する B. クライアントのOSバージョンを検出する C. クライアントの利用帯域を制御する D. クライアントのIPアドレスを固定する 正解:A --- 問題5 クライアント証明書が失効している場合の処理として正しいのはどれか。 A. 認証は成功するが警告が表示される B. 認証は拒否される C. サーバ側で証明書を書き換える D. 秘密鍵で補完して利用できる 正解:B --- 問題6 クライアント証明書が有効であるかを確認するための仕組みとして正しいものはどれか。 A. ARPテーブル B. CRLまたはOCSP C. NAT変換テーブル D. DNSキャッシュ 正解:B --- 問題7 クライアント証明書の利用により防げる攻撃の例はどれか。 A. 中間者攻撃(MITM) B. ARPスプーフィング C. DNSキャッシュポイズニング D. SQLインジェクション 正解:A --- 問題8 クライアント証明書を配布する際に注意すべき点として最も適切...