PFSに関するネットワークスペシャリスト試験
承知しました! 以下に Perfect Forward Secrecy (PFS) をテーマとした択一式のネットワークスペシャリスト試験向け問題を10問まとめました。 --- PFS(Perfect Forward Secrecy)に関する問題 問題1 PFSの目的はどれか。 A. 鍵交換の計算量を減らすこと B. 過去のセッション鍵を将来の秘密鍵漏洩から守ること C. 証明書の利用を不要にすること D. 通信のレイテンシを減らすこと 正解:B 解説:PFSの目的は「将来、秘密鍵が漏洩しても過去のセッションを解読できないようにする」こと。 --- 問題2 PFSを実現するためにTLSで利用される鍵交換方式はどれか。 A. RSA固定鍵交換 B. エフェメラルDiffie-Hellman(DHE, ECDHE) C. 静的Diffie-Hellman D. プリシェアードキー(PSK)のみ 正解:B 解説:エフェメラル(使い捨て)鍵を使うDHEやECDHEにより、PFSが実現される。 --- 問題3 RSA鍵交換ではPFSが実現されない理由はどれか。 A. 暗号強度が低いから B. 公開鍵と秘密鍵が固定されているから C. 暗号アルゴリズムが非対称暗号だから D. セッションIDを使わないから 正解:B 解説:RSA鍵交換は固定された鍵でプリマスタシークレットを暗号化するため、秘密鍵が漏洩すると過去のセッションが解読可能になる。 --- 問題4 TLS 1.3でデフォルトで採用されているPFS対応鍵交換方式はどれか。 A. RSA固定鍵交換 B. ECDHE C. DES鍵交換 D. RC4鍵共有 正解:B 解説:TLS 1.3ではECDHEがデフォルトで利用され、PFSを標準的に提供する。 --- 問題5 PFSが確保される通信の特徴はどれか。 A. セッションごとに新しい一時的な鍵が生成される B. 常に同じ鍵を再利用する C. 証明書の鍵を直接使う D. 共通鍵暗号のみで通信する 正解:A 解説:PFSではセッションごとに異なるエフェメラル鍵を使うため、過去の通信が守られる。 --- 問題6 「過去の通信が将来の鍵漏洩でも守られる」という性質は何と呼ばれるか。 A. 後方互換性 B. 完全前方秘匿性(PFS) C. 前方互換性 D. 公開鍵暗号方式 正...