TLSの通信における暗号化に使用するセッション鍵
了解しました! TLSの通信における「暗号化に使用するセッション鍵」をテーマに、ネットワークスペシャリスト試験向けの択一式問題を10問作成しました。解答・解説も付けています。 --- TLSにおけるセッション鍵に関する問題(10問) --- 問題1 TLSで使用されるセッション鍵の役割として正しいものはどれか。 A. クライアントの公開鍵をサーバに伝えるために使う B. 通信データを暗号化・復号するために使う C. サーバ証明書の署名検証に使う D. ハンドシェイクメッセージの順序制御に使う 正解:B 解説:セッション鍵は、アプリケーションデータを暗号化・復号するために使用される共通鍵である。 --- 問題2 TLSでセッション鍵を生成する際に基になる情報はどれか。 A. Pre-Master Secret と乱数 B. サーバ証明書 C. 暗号スイート名 D. IPアドレス 正解:A 解説:クライアントとサーバが共有する Pre-Master Secret と、Hello メッセージで交換された乱数からセッション鍵を導出する。 --- 問題3 TLSでセッション鍵を用いる方式として正しいものはどれか。 A. 公開鍵暗号方式 B. 共通鍵暗号方式 C. ハッシュ関数のみ D. 電子署名 正解:B 解説:セッション鍵は共通鍵暗号方式で使用され、暗号化・復号の処理を効率的に行う。 --- 問題4 セッション鍵の再利用に関する正しい説明はどれか。 A. 常に同じセッション鍵を全通信で使う B. セッションごとに異なるセッション鍵を生成する C. サーバが固定のセッション鍵をクライアントに配布する D. 乱数は使わずに計算する 正解:B 解説:セッション鍵はセッションごとに新しく生成されるため、過去の鍵が漏洩しても他のセッションに影響しない。 --- 問題5 TLS1.2におけるセッション鍵の導出に利用される関数はどれか。 A. PRF(擬似乱数関数) B. MD5のみ C. AESのみ D. Diffie-Hellman 正解:A 解説:TLS1.2では PRF が用いられ、Pre-Master Secret と乱数から Master Secret を導き、そこからセッション鍵が作られる。 --- 問題6 TLS1.3でのセッション鍵生成の特徴として正しいものは...