TLSハンドシェイクで生成される プリマスタシークレット
了解しました! TLSハンドシェイクで生成される プリマスタシークレット(Pre-Master Secret) をテーマに、ネットワークスペシャリスト試験向けの択一式問題を10問作成しました。解答・解説も付けています。 --- プリマスタシークレットに関する問題(10問) --- 問題1 プリマスタシークレット(Pre-Master Secret)の役割として正しいものはどれか。 A. サーバ証明書の検証に使う B. ハンドシェイク中に共通のセッション鍵を導出するための材料 C. サーバ公開鍵の配布用データ D. TCPコネクションを確立するための識別子 正解:B 解説:プリマスタシークレットはクライアントとサーバ間で共有され、セッション鍵を生成するための基礎となる。 --- 問題2 TLS1.2までにおいて、RSA暗号方式を利用する場合、プリマスタシークレットはどのように送信されるか。 A. 平文で送信される B. サーバ公開鍵で暗号化されて送信される C. クライアント秘密鍵で署名されて送信される D. Diffie-Hellman交換により合意される 正解:B 解説:RSA鍵交換方式では、クライアントが生成したプリマスタシークレットをサーバの公開鍵で暗号化して送信する。 --- 問題3 TLS1.3でプリマスタシークレットに相当するものはどれか。 A. RSA暗号文 B. Pre-Shared Key (PSK) C. Diffie-Hellmanで合意された共有秘密 D. ハッシュチェーン 正解:C 解説:TLS1.3では前方秘匿性を確保するために、ECDHEなどのDiffie-Hellman系鍵交換で共有秘密が生成される。 --- 問題4 プリマスタシークレットから生成される「マスタシークレット」のビット長は通常どれか。 A. 32ビット B. 48バイト C. 128ビット固定 D. 256バイト 正解:B 解説:TLSではプリマスタシークレットをPRFで処理して48バイトのマスタシークレットを生成する。 --- 問題5 プリマスタシークレットを生成する主体は誰か。 A. サーバのみ B. クライアントのみ(RSAの場合) C. 両者が協調して生成(DH/ECDHEの場合) D. 認証局 正解:B, C 解説:RSA方式ではクライアントが生成...