投稿

ラベル(HTTP認証)が付いた投稿を表示しています

MD5の衝突攻撃対策に関するネットワークスペシャリスト試験

  了解しました ✅ 以下に 「MD5の衝突攻撃対策」 をテーマとしたネットワークスペシャリスト試験風の問題を 10問一括 で作成しました。 MD5の衝突攻撃対策に関する問題(10問) ■ 問題1 MD5における「衝突攻撃」とはどのような攻撃か。 A. 同じ入力から異なるハッシュを得る攻撃 B. 異なる入力から同じハッシュを得る攻撃 C. ハッシュ値を解読して元のデータを得る攻撃 D. ハッシュ値をランダムに生成する攻撃 正解 :B 解説 :衝突攻撃とは「異なる入力から同じハッシュ値を導く攻撃」であり、署名や認証に使う場合の安全性を損なう。 ■ 問題2 MD5の衝突攻撃に対する基本的な回避策はどれか。 A. ソルトを付与する B. MD5を2回繰り返す C. より強力なハッシュ関数へ移行する D. Base64でエンコードする 正解 :C 解説 :根本的な対策は、MD5をSHA-256やSHA-3といった衝突耐性のあるアルゴリズムに置き換えることである。 ■ 問題3 衝突攻撃対策としてパスワード保存時に用いられる「ソルト」の役割はどれか。 A. 出力ハッシュ値の長さを伸ばす B. 同じパスワードでも異なるハッシュを生成する C. ハッシュ計算の速度を下げる D. ハッシュ値を暗号化する 正解 :B 解説 :ソルトを追加することで、同じパスワードでも異なるハッシュが得られ、レインボーテーブル攻撃や衝突の利用を困難にする。 ■ 問題4 MD5の衝突攻撃に関連して、2004年に発表された実用的な攻撃は何と呼ばれるか。 A. ハートブリード B. レインボーテーブル攻撃 C. Wang攻撃 D. シャタリング 正解 :C 解説 :2004年に王小雲(Xiaoyun Wang)らがMD5に対する実用的な衝突攻撃を発表し、広く危険性が認知された。 ■ 問題5 Googleが2017年に発表したMD5の衝突証明実験は何と呼ばれるか。 A. CRIME B. SHAttered C. Flame D. Rainbow 正解 :B 解説 :GoogleとCWI Amsterdamが「SHAttered」攻撃で実際に異なる2つのPDFが同じMD5値を持つことを示した。 ■ 問題...

チャレンジコードとMD5に関するネットワークスペシャリスト試験

  承知しました 👍 ここでは チャレンジコード(Digest認証におけるNonceやChallenge) と MD5ハッシュ をテーマにしたネットワークスペシャリスト試験風の問題を10問まとめて作成しました。 チャレンジコードとMD5に関する問題集(10問) ■ 問題1 HTTP Digest認証でサーバがクライアントに送る「チャレンジコード(Nonce)」の目的はどれか。 A. 通信を暗号化する B. リプレイ攻撃を防ぐ C. ユーザ名を隠す D. Base64エンコードを代替する 正解 :B 解説 :チャレンジコード(Nonce)は使い捨ての値であり、同じリクエストを繰り返し送信するリプレイ攻撃を防止する。 ■ 問題2 Digest認証において、クライアントが送信するレスポンスの計算に使われるハッシュ関数は一般的にどれか。 A. SHA-1 B. MD5 C. AES D. RSA 正解 :B 解説 :HTTP Digest認証では標準的にMD5ハッシュを用いる。ただしMD5は衝突攻撃が知られており、現代では安全性に限界がある。 ■ 問題3 MD5の出力サイズは何ビットか。 A. 64ビット B. 128ビット C. 160ビット D. 256ビット 正解 :B 解説 :MD5は128ビットの固定長ハッシュ値を生成する。 ■ 問題4 Digest認証におけるレスポンス計算式の一部「HA1 = MD5(username:realm:password)」の意味はどれか。 A. 暗号化されたセッションキーを生成する B. パスワードのハッシュをレルムごとに計算する C. サーバのIPアドレスをハッシュ化する D. ユーザのトークンを生成する 正解 :B 解説 :HA1はユーザ名・レルム・パスワードを組み合わせたハッシュであり、認証領域ごとに異なるハッシュが生成される。 ■ 問題5 Digest認証のレスポンス値はどのように算出されるか。 A. MD5(パスワード)のみ B. MD5(HA1:nonce:HA2) C. MD5(username:password) D. SHA-256(username:password) 正解 :B 解説 :Digest認証の...