投稿

ラベル(HTTP)が付いた投稿を表示しています

HTTPの主なメソッドに関するネットワークスペシャリスト試験

  承知しました ✅ 以下に HTTPの主なメソッド(GET, POST, PUT, DELETE, HEAD, OPTIONS, CONNECT, TRACE など) をテーマとした ネットワークスペシャリスト試験風の問題10問セット を作成しました。 HTTPの主なメソッドに関する問題(10問) ■ 問題1 HTTPメソッドのうち、リソースの取得に使用されるのはどれか。 A. POST B. GET C. PUT D. DELETE 正解 :B 解説 : GET はリソースの取得に使用され、サーバの状態を変更しない。 ■ 問題2 フォームデータをサーバに送信する場合によく利用されるメソッドはどれか。 A. GET B. POST C. TRACE D. HEAD 正解 :B 解説 : POST はサーバにデータを送信し、サーバ側の処理を伴う場合に使われる。 ■ 問題3 サーバ上のリソースを更新する操作に利用されるメソッドはどれか。 A. PUT B. HEAD C. CONNECT D. TRACE 正解 :A 解説 : PUT はリソースを作成または置換するためのメソッドである。 ■ 問題4 指定したリソースを削除するために使用されるHTTPメソッドはどれか。 A. GET B. DELETE C. OPTIONS D. HEAD 正解 :B 解説 : DELETE はサーバ上の指定リソースを削除する要求を送る。 ■ 問題5 リソース本体ではなく、ヘッダ情報のみを取得するHTTPメソッドはどれか。 A. TRACE B. HEAD C. OPTIONS D. POST 正解 :B 解説 : HEAD はレスポンスボディを返さず、ヘッダのみ返す。 ■ 問題6 サーバがサポートしているメソッドを調べるために利用するメソッドはどれか。 A. OPTIONS B. TRACE C. CONNECT D. PUT 正解 :A 解説 : OPTIONS は対象リソースやサーバが対応可能なHTTPメソッドを問い合わせる。 ■ 問題7 プロキシを経由してトンネル接続を確立するために使われるメソッドはどれか。 A. CONNECT B. TRAC...

HTTP Basic認証におけるBase64に関するネットワークスペシャリスト試験

  承知しました。 以下に HTTP Basic認証におけるBase64 をテーマとしたネットワークスペシャリスト試験風の問題を10問まとめて作成しました。 HTTP Basic認証とBase64に関する問題集(10問) ■ 問題1 HTTP Basic認証で送信される「Authorization」ヘッダに格納される情報はどれか。 A. ユーザ名とパスワードをそのまま送信 B. ユーザ名とパスワードを暗号化して送信 C. ユーザ名とパスワードをBase64でエンコードして送信 D. 認証トークンを暗号化して送信 正解 :C 解説 :HTTP Basic認証では「username:password」をBase64でエンコードし、 Authorization: Basic xxx 形式で送信する。 ■ 問題2 Base64は暗号化方式ではなくエンコード方式である。このため生じるリスクはどれか。 A. サーバ側で解読できない B. 第三者に容易に復号される C. パスワードがランダムに変換される D. サイズが小さくなる 正解 :B 解説 :Base64は誰でもデコードできるため、通信が暗号化されていなければ平文パスワードと同様に漏洩するリスクがある。 ■ 問題3 ユーザ名「admin」、パスワード「1234」の場合、HTTP Basic認証のヘッダはどうなるか。 A. Authorization: Basic YWRtaW46MTIzNA== B. Authorization: Basic MTIzNDphZG1pbg== C. Authorization: Digest YWRtaW46MTIzNA== D. Authorization: Token YWRtaW46MTIzNA== 正解 :A 解説 :「admin:1234」をBase64エンコードすると YWRtaW46MTIzNA== となる。 ■ 問題4 Basic認証を安全に利用するための一般的な対策はどれか。 A. HTTPではなくHTTPSを利用する B. パスワードを長くするだけで十分 C. Base64の代わりに16進数を使う D. 毎回異なる認証ヘッダを送信する 正解 :A 解説 :Base64は暗号化されな...

Base64に関するネットワークスペシャリスト試験

  承知しました。 以下に Base64 をテーマとしたネットワークスペシャリスト試験風の練習問題を10問一気に作成しました。 Base64に関する問題集(10問) ■ 問題1 Base64の主な目的はどれか。 A. データを暗号化するため B. データを圧縮するため C. バイナリデータをテキストで安全に送信するため D. データベースに保存するため 正解 :C 解説 :Base64は暗号化や圧縮ではなく、バイナリデータをASCII文字列で表現するためのエンコード方式である。 ■ 問題2 Base64で利用される文字集合はどれか。 A. ASCIIのうち英数字と「+」「/」 B. すべてのUnicode文字 C. 16進数の0〜F D. 英数字と「-」「_」のみ 正解 :A 解説 :Base64は A–Z, a–z, 0–9, +, / の計64文字を使用する。URL向けには「-」「_」を使うBase64URLもある。 ■ 問題3 Base64で3バイトのデータをエンコードすると、何文字の文字列になるか。 A. 2文字 B. 3文字 C. 4文字 D. 6文字 正解 :C 解説 :3バイト(24ビット)を6ビットごとに分割し、4文字のテキストに変換される。 ■ 問題4 Base64のパディングに使用される文字はどれか。 A. # B. = C. % D. _ 正解 :B 解説 :Base64では入力バイト数が3の倍数にならない場合、「=」でパディングを行う。 ■ 問題5 「Man」という文字列をBase64に変換するとどれになるか。 A. Q2Fy B. TWFu C. QmFzZQ== D. SGVsbG8= 正解 :B 解説 :「Man」をASCIIコードに変換し、Base64にすると「TWFu」となる。 ■ 問題6 Base64を用いる典型的な利用場面はどれか。 A. HTTPヘッダでのバイナリデータ伝送 B. TCP/IPヘッダ圧縮 C. IPアドレスの表現形式 D. 暗号化鍵の生成 正解 :A 解説 :メール(MIME)やHTTP Basic認証など、バイナリを扱えないプロトコルで利用される。 ■ 問題7 Base64エンコード...

HTTPダイジェスト認証に関するネットワークスペシャリスト試験

  了解しました。 以下に HTTPダイジェスト認証 をテーマとしたネットワークスペシャリスト試験向け練習問題を10問作成しました。 ■ 問題1 ダイジェスト認証における認証情報の送信方式として正しいものはどれか。 A. 平文で送信される B. Base64でエンコードして送信される C. ハッシュ関数(MD5など)を用いて送信される D. AESで暗号化して送信される 正解 :C 解説 :ダイジェスト認証はチャレンジレスポンス方式を用い、ユーザ名・パスワードを直接送信せずにハッシュ値を送信する。 ■ 問題2 ダイジェスト認証においてサーバがクライアントに送信する「nonce」の役割はどれか。 A. 認証情報を暗号化する鍵 B. リプレイ攻撃を防ぐための一度限りの値 C. パスワードそのものを代替する値 D. 認証が成功したことを示すレスポンス 正解 :B 解説 :「nonce(ナンス)」は毎回変化する値であり、リプレイ攻撃を防ぐ目的で利用される。 ■ 問題3 ダイジェスト認証でクライアントが送信するリクエストに含まれるヘッダはどれか。 A. Cookie B. Authorization C. Proxy-Authorization D. Authentication-Info 正解 :B 解説 :クライアントは Authorization: Digest ... ヘッダを送信して認証を行う。 ■ 問題4 ダイジェスト認証のセキュリティ上の特徴として正しいものはどれか。 A. パスワードがネットワーク上にそのまま流れる B. パスワードがハッシュ化されて送信される C. パスワードがBase64でエンコードされる D. セッションごとに共通鍵が生成される 正解 :B ■ 問題5 次のレスポンスヘッダの意味として正しいものはどれか。 WWW-Authenticate: Digest realm="example", nonce="abc123" A. サーバがクライアントにベーシック認証を要求している B. サーバがクライアントにダイジェスト認証を要求している C. サーバがCookieを設定している D. サーバがHTTPSを要求して...

ベーシック認証に関するネットワークスペシャリスト試験

  了解しました。 以下に HTTPのベーシック認証 をテーマとしたネットワークスペシャリスト試験向けの練習問題を10問まとめて作成しました。 ■ 問題1 HTTPのベーシック認証で、クライアントがサーバに送信する認証情報の形式はどれか。 A. 平文のユーザ名とパスワード B. MD5でハッシュ化されたパスワード C. Base64でエンコードされたユーザ名とパスワード D. AESで暗号化された認証情報 正解 :C 解説 :ベーシック認証は「ユーザ名:パスワード」をBase64でエンコードして送信する。暗号化ではなく単なるエンコードのため、HTTPSと組み合わせることが推奨される。 ■ 問題2 HTTPベーシック認証で使用されるリクエストヘッダはどれか。 A. Cookie B. Authorization C. User-Agent D. Proxy-Authenticate 正解 :B 解説 :クライアントは「Authorization: Basic <Base64エンコード文字列>」ヘッダを送信する。 ■ 問題3 ベーシック認証でサーバが認証を要求する場合に返すステータスコードはどれか。 A. 200 OK B. 301 Moved Permanently C. 401 Unauthorized D. 500 Internal Server Error 正解 :C 解説 :認証が必要な場合、サーバは401 Unauthorizedを返し、WWW-Authenticateヘッダで認証方式を指示する。 ■ 問題4 ベーシック認証に関して正しい説明はどれか。 A. HTTPSを使用しなくても安全である B. 認証情報は暗号化されて送信される C. 認証情報はBase64でエンコードされて送信される D. 認証情報はサーバ側でハッシュ化される 正解 :C ■ 問題5 次のHTTPレスポンスヘッダの意味はどれか。 WWW-Authenticate: Basic realm="example" A. サーバがクライアントに対し、ベーシック認証を要求している B. クライアントがサーバに認証情報を送信している C. クッキーの設定を行っている D. リ...

HTTPのエンティティヘッダに関するネットワークスペシャリスト試験

  了解です。 ここでは HTTPのエンティティヘッダ(Entity Header Fields) をテーマに、ネットワークスペシャリスト試験向けの 選択式+正解+解説+穴埋め+誤文訂正 形式で10問作成します。 エンティティヘッダは、HTTPメッセージの本文(エンティティボディ)の属性を示すもので、代表例として Content-Type, Content-Length, Content-Encoding, Content-Language, Content-Location, Content-Range, Last-Modified, ETag, Expires などがあります。 --- HTTP エンティティヘッダをテーマとした問題(全10問) --- 問題1 次のうちHTTPのエンティティヘッダに該当するものはどれか。 A. Content-Type B. Date C. Host D. Connection 【正解】 A 【解説】 Content-Typeはエンティティヘッダであり、本文のメディアタイプを指定する。Dateは一般ヘッダ、Hostはリクエストヘッダ、Connectionは一般ヘッダ。 【穴埋め】 HTTPのContent-Typeヘッダは本文の ________ を指定する。 → メディアタイプ 【誤文訂正】 Dateはエンティティヘッダである。 → 正しくは一般ヘッダである。 --- 問題2 Content-Lengthヘッダの役割として正しいものはどれか。 A. 本文のサイズ(バイト数)を示す B. TCPセグメント長を示す C. 圧縮方式を指定する D. サーバの稼働時間を示す 【正解】 A 【解説】 Content-Lengthはエンティティボディの長さをバイト単位で示す。 【穴埋め】 Content-Lengthは本文の ________ をバイト単位で示す。 → 長さ 【誤文訂正】 Content-LengthはTCPセグメント長を示す。 → 正しくは本文の長さを示す。 --- 問題3 Content-Encodingヘッダの目的として正しいものはどれか。 A. キャッシュ制御 B. 本文のエンコード方式の指定 C. サーバ識別 D. HTTPバージョン指定 【正解】 B 【解説】 Content-Encodingはgzip...

HTTPの一般ヘッダに関するネットワークスペシャリスト試験

  了解です。 ここでは HTTPの一般ヘッダ(General Header Fields) をテーマに、ネットワークスペシャリスト試験向けの 選択式+正解+解説+穴埋め+誤文訂正 の5点セットで10問作成します。 一般ヘッダは、リクエスト/レスポンス双方で使用可能なヘッダ(例:Date、Connection、Cache-Control、Pragma、Transfer-Encoding など)を対象にします。 --- HTTP 一般ヘッダをテーマとした問題(全10問) --- 問題1 次のうちHTTPの一般ヘッダフィールドに該当するものはどれか。 A. Date B. Content-Type C. Status D. Location 【正解】 A 【解説】 Dateは一般ヘッダであり、メッセージ作成日時を示す。Content-Typeはエンティティヘッダ、Statusはステータスラインの一部、Locationはレスポンスヘッダ。 【穴埋め】 HTTPのDateヘッダは ________ の作成日時を示す。 → メッセージ 【誤文訂正】 Content-Typeは一般ヘッダである。 → 正しくはエンティティヘッダである。 --- 問題2 Cache-Controlヘッダの役割として正しいものはどれか。 A. キャッシュ動作を制御する B. サーバの種類を示す C. クライアントの言語設定を示す D. 暗号化方式を指定する 【正解】 A 【解説】 Cache-Controlはキャッシュの有効期限や再検証の要否などを指示する一般ヘッダ。 【穴埋め】 Cache-Controlは ________ の動作を制御する一般ヘッダである。 → キャッシュ 【誤文訂正】 Cache-Controlは暗号化方式を指定する。 → 正しくはキャッシュ動作を制御する。 --- 問題3 次の一般ヘッダのうち、HTTP/1.1で新たに導入されたものはどれか。 A. Pragma B. Cache-Control C. Content-Length D. Server 【正解】 B 【解説】 HTTP/1.1でCache-Controlが追加され、より詳細なキャッシュ制御が可能になった。 【穴埋め】 HTTP/1.1で新たに導入されたキャッシュ制御用の一般ヘッダは ________ ...