TLS ハンドシェイクの最終段階に送受信される Finished メッセージ
了解しました! TLS ハンドシェイクの最終段階に送受信される Finished メッセージ をテーマに、ネットワークスペシャリスト試験向けの択一式問題を10問作成しました。解答・解説付きです。 --- Finished メッセージに関する問題(10問) --- 問題1 TLS における Finished メッセージの役割として正しいものはどれか。 A. サーバ証明書を検証する B. ハンドシェイク全体が改ざんされていないことを確認する C. セッション鍵を交換する D. アプリケーションデータの暗号化を開始する 正解:B 解説:Finished メッセージは、これまでのハンドシェイクメッセージ全体のハッシュを検証することで、完全性と改ざん検知を行う。 --- 問題2 Finished メッセージが送信されるタイミングはどれか。 A. ハンドシェイクの最初 B. サーバ Hello Done の直後 C. 暗号化通信開始直前 D. ハンドシェイクの最後 正解:D 解説:Finished メッセージは、ハンドシェイク完了直前に双方が交換し、相互に検証する。 --- 問題3 Finished メッセージの中身として正しいものはどれか。 A. セッション鍵そのもの B. ハンドシェイク全体のハッシュ値に基づいた検証データ C. サーバランダムのみ D. クライアント証明書のシリアル番号 正解:B 解説:Finished メッセージには、ハンドシェイクでやり取りされた全メッセージをハッシュ化し、暗号化した検証データが含まれる。 --- 問題4 Finished メッセージが正しく受信・検証されなかった場合、TLS 通信はどうなるか。 A. 自動的に再送が行われる B. TCP レベルでの再接続が試行される C. ハンドシェイクが中止される D. 別の暗号スイートが選ばれる 正解:C 解説:Finished メッセージの検証に失敗した場合は、改ざんや不一致が疑われるためハンドシェイクは直ちに中止される。 --- 問題5 TLS1.2 までにおける Finished メッセージで利用される暗号化対象はどれか。 A. RSA 署名値 B. プリマスタシークレット C. マスタシークレットから導出される鍵で暗号化された検証データ D. アプリケーションデータ 正解:C 解...