ケンテイラボ

⑨ セキュリティ①

ネットワークスペシャリスト試験457

問題

Diffie-Hellman鍵交換方式そのものが単体で運用された場合に受けやすい、通信相手の主体認証を行わないことに起因するサイバー攻撃はどれか

ASYNフラッド攻撃
BDNSリフレクタ攻撃
C中間者(MITM)攻撃✓ 正解
DSQLインジェクション

正解

C中間者(MITM)攻撃

解説

DH鍵交換は主体認証機能を持たないため単体では経路上の攻撃者による中間者(MITM)攻撃のリスクがある。

分野解説:⑨ セキュリティ①

ネットワークセキュリティの基礎理論を扱う分野です。暗号技術では共通鍵暗号と公開鍵暗号の特性と使い分け、ハッシュ関数、デジタル署名、公開鍵基盤と証明書の検証経路が中心になります。認証では利用者認証の方式、多要素認証、シングルサインオン、RADIUSによる集中認証が対象です。あわせてSSL/TLSのハンドシェイクとセッション確立、IPsecのモードとプロトコルが頻出。仕組みを手順レベルで説明できる状態を目指してください。

この分野の問題をすべて見る →

本番形式で問題を解いてみよう

クイズモードで挑戦 →
← 第456458問 →

同じ分野の関連問題

456セッションごとに使い捨ての乱数(秘密鍵と公開鍵)を作成してDiffie-Hellman鍵交換を行う方...458認証サーバから送られてきた乱数文字列(チャレンジ)と利用者のパスワードを組み合わせてハッシュ値を計算...455Diffie-Hellman(DH)鍵交換方式の安全性の根拠となっている数学的障害はどれか459トークンと呼ばれるパスワード生成器を用い一定時間ごとに変化するコードと秘密のPINコードを組み合わせ...

ネットワークスペシャリスト試験について

情報処理技術者試験の最上位区分ネットワーク領域

主催独立行政法人 情報処理推進機構(IPA)
出題形式午前1・午前2は多肢選択式、午後は記述式。試験区分ごとに基準点あり。詳細は公式サイトで要確認
試験時間区分ごとに異なるため公式サイトで要確認
受験料受験手数料は改定されるため公式サイトで要確認
合格基準午前1・午前2・午後の各区分で基準点を満たすこと(公式発表で要確認)
難易度★★★★★
試験詳細を見る →

ネットワークスペシャリスト試験の関連記事

ネットワークスペシャリスト試験の勉強法・合格のコツ【完全ガイド】

ネットワークスペシャリスト試験に合格するための勉強法を徹底解説。11分野それぞれの学習ポイント、午前1免除の活用、午後の記述式対策、3パターンの学習スケジュール、計算問題の攻略法まで詳しくまとめました。

ネットワークスペシャリスト試験の難易度は?勉強時間・落ちる理由を分析

ネットワークスペシャリスト試験の難易度を多角的に分析。区分ごとの基準点という関門、午後の記述式が本当の壁である理由、11分野の難易度ランキング、必要な勉強時間、他の高度区分との比較、不合格になる典型パターンを解説します。

ネットワークスペシャリスト午後対策|知識があるのに書けない人へ

ネットワークスペシャリスト試験の本当の壁は午後の記述式。午前が高得点でも午後で落ちるのはなぜか、問題文の読み方、設問の問い方に応じた答案の型、独学で評価基準を作る方法を具体的に解説します。

← 問題一覧へ戻る