ISAKMP SAに関するネットワークスペシャリスト試験
承知しました! 以下に ISAKMP SA(または IKE SA) をテーマとしたネットワークスペシャリスト試験向けの択一問題を10問用意しました。IKEフェーズ1で確立されるセキュリティアソシエーション(SA)の仕組みや役割を中心に出題しています。 --- ISAKMP SA / IKE SA に関する択一問題(10問) --- 問題1 ISAKMP SAの役割として最も適切なものはどれか。 A. データ転送時の暗号化方式と鍵を直接提供する B. IKEのネゴシエーションを保護するためのセキュリティチャンネルを提供する C. ESPヘッダを生成する D. AHヘッダを削除する 正解:B 解説:ISAKMP SA(または IKE SA)は、IKEフェーズ1で確立されるセキュリティチャンネルであり、暗号アルゴリズムや鍵交換方式を合意して安全なネゴシエーションを行うための基盤となる。 --- 問題2 ISAKMP SAを識別するために使用される情報はどれか。 A. SPI(Security Parameter Index) B. IPアドレスのみ C. TCPポート番号 D. ドメイン名 正解:A 解説:ISAKMP SAも通常のSAと同様にSPIで識別される。 --- 問題3 IKEフェーズ1で確立されるISAKMP SAの主な利用目的はどれか。 A. ユーザ認証の実行 B. IPsec SAを安全にネゴシエーションするための基盤の提供 C. AHの削除 D. UDPポート53の利用 正解:B --- 問題4 ISAKMP SAの寿命が切れるとどうなるか。 A. データ通信が即座に終了する B. 新しいISAKMP SAを再確立しないと追加のIPsec SAを生成できない C. ESPヘッダが無効化される D. NAT変換が停止する 正解:B --- 問題5 ISAKMP SAを確立する方式で「Main Mode」と「Aggressive Mode」がある。この違いとして正しいものはどれか。 A. Main Modeは6メッセージで安全性が高く、Aggressive Modeは3メッセージで高速 B. Main Modeは3メッセージで安全性が低い、Aggressive Modeは6メッセージで高い C. 両者は同じメッセージ数 D. Aggressive ...