投稿

ラベル(TLS通信)が付いた投稿を表示しています

クライアントとサーバで直接TLS通信を行う場合に関するネットワークスペシャリスト試験

 承知しました ✅ 以下に 「クライアントとサーバで直接TLS通信を行う場合」をテーマとしたネットワークスペシャリスト試験問題(10問) をまとめました。 --- クライアントとサーバで直接TLS通信を行う場合の問題(10問) --- ■ 問題1 クライアントとサーバが直接TLS通信を行う際、最初に行われる処理はどれか。 A. 鍵交換 B. サーバ認証 C. ハンドシェイク D. データ暗号化 正解:C 解説:TLS接続はハンドシェイクから始まり、暗号スイートの合意や証明書交換が行われる。 --- ■ 問題2 クライアントとサーバの直接TLS通信において、サーバ証明書を利用する主目的はどれか。 A. 通信経路の暗号化 B. サーバの正当性確認 C. クライアント認証 D. ハッシュ値の生成 正解:B 解説:証明書はサーバが正規の組織であることを証明するために利用される。 --- ■ 問題3 TLS 1.3において、従来より高速化されている理由はどれか。 A. 秘密鍵の削除 B. ハンドシェイクのラウンドトリップ回数削減 C. RSA暗号の排除 D. 証明書失効確認の簡略化 正解:B 解説:TLS 1.3は1-RTTでセッション確立が可能となり、従来の2-RTTより高速である。 --- ■ 問題4 クライアントとサーバ間のTLSセッション確立後、データの暗号化に使用されるのはどれか。 A. 対称鍵暗号 B. 公開鍵暗号 C. ハッシュ関数のみ D. 平文 正解:A 解説:鍵交換によりセッション鍵を生成し、その後の通信は効率的な対称鍵暗号で暗号化される。 --- ■ 問題5 クライアントとサーバ間のTLS通信で使われる「Forward Secrecy (前方秘匿性)」を実現する鍵交換方式はどれか。 A. RSA固定鍵交換 B. Diffie-Hellman鍵交換 C. AES暗号化 D. MD5署名 正解:B 解説:DHやECDHEなどの方式により、セッションごとに鍵が異なり、過去通信の秘匿性が保たれる。 --- ■ 問題6 クライアントとサーバのTLS通信で利用される証明書に含まれない情報はどれか。 A. 公開鍵 B. 発行者(CA)の情報 C. 有効期限 D. セッション鍵 正解:D 解説:証明書には公開鍵や発行者情報などが含まれるが、セッション鍵は含まれな...

クライアントとプロキシサーバでTLS通信を行う場合に関する問題

 承知しました ✅ 以下に 「クライアントとプロキシサーバでTLS通信を行う場合」をテーマとしたネットワークスペシャリスト試験問題(10問) をまとめました。 --- クライアントとプロキシサーバでTLS通信を行う場合の問題(10問) --- ■ 問題1 クライアントがプロキシサーバとTLSセッションを確立し、その後プロキシが外部サーバへ接続する方式を何というか。 A. トランスペアレントモード B. TLS終端(TLS Termination) C. CONNECTトンネリング D. パススルーモード 正解:B 解説:クライアントとプロキシ間でTLSを終了し、プロキシが外部サーバと別にTLSを張る構成をTLS終端という。 --- ■ 問題2 クライアントとプロキシ間でTLSを張る場合に必要となる設定はどれか。 A. プロキシの証明書をクライアントが信頼できるようにする B. DNSにプロキシの名前解決情報を登録する C. DHCPにプロキシのIPアドレスを登録する D. NATにプロキシの秘密鍵をインストールする 正解:A 解説:クライアントとプロキシ間でTLSを確立するため、クライアントはプロキシの証明書を信頼する必要がある。 --- ■ 問題3 クライアントとプロキシ間でTLSを行う場合の主な利点はどれか。 A. クライアントのIPアドレスが公開されない B. 通信内容が社内ネットワークで暗号化される C. キャッシュが常に利用できる D. HTTP/2に変換できない 正解:B 解説:クライアントとプロキシ間も暗号化されることで、社内ネットワーク上の盗聴を防止できる。 --- ■ 問題4 クライアントとプロキシでTLSを確立し、プロキシと外部サーバもTLSで接続する場合、どのような通信形態となるか。 A. エンドツーエンド暗号化 B. ダブルTLS(TLS再暗号化) C. パススルー型通信 D. 平文通信 正解:B 解説:プロキシで一度暗号化を終端して再度暗号化するため「TLS再暗号化(二重TLS)」となる。 --- ■ 問題5 クライアントとプロキシ間でTLSを利用する場合に起こり得る欠点はどれか。 A. レイテンシが増加する B. プライバシー侵害の懸念 C. 鍵管理の複雑化 D. すべて正しい 正解:D 解説:TLS終端を伴うため遅延や運用上のリ...