投稿

ラベル(IKEフェーズ1で行われる処理における認証)が付いた投稿を表示しています

IKEフェーズ1で行われる処理における認証に関するネットワークスペシャリスト試験

 了解しました! IKEフェーズ1で行われる処理の中でも 認証(Authentication) に焦点をあてた択一式問題を10問用意しました。 IKEフェーズ1では、Diffie-Hellmanによる鍵交換で得られた共有鍵を用いて暗号化を行うだけでなく、当事者間の認証も実施することが重要なポイントです。 --- IKEフェーズ1 認証に関する問題(10問) --- 問題1 IKEフェーズ1で認証が行われる主な目的はどれか。 A. 通信路の暗号化速度を上げるため B. 通信相手が正当な相手であることを確認するため C. フラグメント処理を軽減するため D. UDPポート番号を固定するため 正解:B 解説: 認証の目的は、鍵交換した相手が正当な通信相手であることを確認すること。 --- 問題2 IKEフェーズ1で利用可能な認証方式に含まれるものはどれか。 A. PSK(事前共有鍵) B. デジタル署名(公開鍵証明書) C. 公開鍵暗号による暗号化認証 D. 上記すべて 正解:D 解説: IKEフェーズ1ではPSK、デジタル署名方式、公開鍵暗号方式など複数の認証方法が用いられる。 --- 問題3 PSK(Pre-Shared Key)を用いた認証の特徴はどれか。 A. 相手との事前合意が不要 B. 事前に共有した秘密情報を利用する C. 証明書失効リスト(CRL)が必要 D. Diffie-Hellmanを省略できる 正解:B 解説: PSK方式は、事前に共有した秘密鍵を利用して相手を認証する。 --- 問題4 証明書を用いたIKEフェーズ1の認証で使用される標準はどれか。 A. X.509 B. TLS 1.3 C. PKCS#12 D. SHA-1 正解:A 解説: デジタル証明書による認証はITU-T X.509標準の証明書を利用する。 --- 問題5 IKEフェーズ1における「認証」と「鍵交換」の違いを正しく説明しているのはどれか。 A. 認証はセッション鍵を生成し、鍵交換は相手を確認する B. 認証は相手の正当性確認、鍵交換は共有鍵の生成 C. 認証と鍵交換は同じ処理である D. 認証は暗号方式の選択、鍵交換はハッシュ関数の選択 正解:B 解説: 認証=相手確認、鍵交換=共通鍵の生成と役割が異なる。 --- 問題6 公開鍵証明書によるIKE認証では、相手...