HMACに関するネットワークスペシャリスト試験
承知しました。 以下に HMAC(Hash-based Message Authentication Code) をテーマとしたネットワークスペシャリスト試験向けの問題を10問まとめます。択一式+解答+解説の形式です。 --- HMACをテーマとした問題集(10問) --- 問題1 HMACの主な目的はどれか。 A. データの暗号化 B. データの改ざん検知と認証 C. データの圧縮 D. データの匿名化 【正解】B 【解説】HMACはメッセージ認証コードであり、データが改ざんされていないことの検知と送信者の認証を目的とする。 --- 問題2 HMACの計算に利用されるものはどれか。 A. 公開鍵 B. 秘密鍵 C. ハッシュ関数と秘密鍵 D. 電子証明書 【正解】C 【解説】HMACはハッシュ関数(例:SHA-256)と秘密鍵を組み合わせて計算する。 --- 問題3 HMACの特徴として正しいものはどれか。 A. 改ざん検知が可能だが認証はできない B. 認証が可能だが改ざん検知はできない C. 改ざん検知と認証の両方を提供する D. 暗号化と復号を提供する 【正解】C 【解説】HMACは送信データと鍵を組み合わせて計算するため、改ざん検知と認証の両方を実現する。 --- 問題4 HMACで利用されるハッシュ関数の例として正しいものはどれか。 A. SHA-256 B. AES C. RSA D. ECC 【正解】A 【解説】HMACはハッシュ関数をベースにするため、SHA-256やSHA-512などが利用される。AESやRSAは暗号方式であり直接は利用されない。 --- 問題5 TLS 1.2において、HMACが利用される主な目的はどれか。 A. ハンドシェイクの鍵交換 B. 通信相手の認証 C. 通信内容の完全性確認 D. 通信内容の暗号化 【正解】C 【解説】TLS 1.2までは「MAC-then-Encrypt」モデルを採用しており、HMACにより通信内容の改ざん検知を行っていた。 --- 問題6 HMACの強度に依存するものはどれか。 A. ハッシュ関数の強度と鍵の長さ B. ネットワーク帯域幅 C. 通信相手のIPアドレス D. TCPのシーケンス番号 【正解】A 【解説】HMACの安全性は基盤となるハッシュ関数の強度と秘密鍵の長さに依存する...