ネットワークスペシャリスト Part90

レス数が1000を超えています。これ以上書き込みはできません。
0001名無し検定1級さん (ワッチョイ cf83-3puD)2022/02/23(水) 13:53:03.80ID:PUm0USUP0
!extend:on:vvvvv:1000:512
!extend:on:vvvvv:1000:512
!extend:on:vvvvv:1000:512
ネットワークスペシャリスト試験(NW)
[ Network Specialist Examination ]
https://www.jitec.ipa.go.jp/1_11seido/nw.html

情報処理技術者試験センター
https://www.jitec.ipa.go.jp/

情報処理技術者試験 総合統一スレ 3
https://kizuna.5ch.net/test/read.cgi/lic/1484740145/
情報処理技術者試験 高度試験共通午前T Part3
https://kizuna.5ch.net/test/read.cgi/lic/1484740431/

・スレを立てる時には>>1の本文1行目行頭に『!extend:on:vvvvv:1000:512』を入れて立てて下さい。

前スレ
ネットワークスペシャリスト Part89
https://kizuna.5ch.net/test/read.cgi/lic/1642244574/
VIPQ2_EXTDAT: default:vvvvv:1000:512:: EXT was configured

0952名無し検定1級さん (ブーイモ MM8e-z4Um)2022/04/10(日) 00:19:38.51ID:0acRhNRdM
file://

0953名無し検定1級さん (ワッチョイ e208-8hc3)2022/04/10(日) 01:43:24.12ID:WnkeK/o40
>>951

スキーム名の違いで調べてみたら?

0954名無し検定1級さん (ワッチョイ 6f88-Vki7)2022/04/10(日) 02:36:36.63ID:9xnLH2vA0
>>953
かしこまりました

0955名無し検定1級さん (ワッチョイ 1fbd-TLQQ)2022/04/10(日) 07:01:12.56ID:V0uJWFx10
俺は.comて拡張子なん?ドメイン名なん?てとこが気になった

0956名無し検定1級さん (ワッチョイ d7bd-kr0I)2022/04/10(日) 07:49:48.02ID:fXnOpA180
教科書をピックアップして読むか
ネスペ基礎力を3周目入るか迷うわ…

0957名無し検定1級さん (アウアウウー Sabb-PRkr)2022/04/10(日) 07:52:51.77ID:JGWs/RUHa
会場早めに着いた。思ったより駅から近かったな。

試験開始まで道場やっとくか。

0958名無し検定1級さん (ワッチョイ dfbd-8drN)2022/04/10(日) 08:10:50.42ID:BTlMoDt00
わいは今日からネスペの勉強始める

0959名無し検定1級さん (ワッチョイ 0b30-mmuM)2022/04/10(日) 08:32:23.19ID:F8bMpdUY0
は?試験先週だが?

0960名無し検定1級さん (ワッチョイ 1fbd-TLQQ)2022/04/10(日) 08:35:42.03ID:V0uJWFx10
さて写真をコンビニでプリントすっかな

0961名無し検定1級さん (ワッチョイ 0eeb-5X8I)2022/04/10(日) 08:49:59.28ID:Kp0rGOd90
>>951
それはWindowsのUNCで、URIではない

0962名無し検定1級さん (ワッチョイ d7bd-wAOu)2022/04/10(日) 10:24:41.18ID:p5U7g9aM0
TLS通信のハンドシェイクの手順がめんどくさい
いきなり用語連発で詳細を説明されるから消化しきれんのや
わし向けの、ちょっとずつブレークダウンかつ用語使わないやりたいことの説明からの、
理解しきってから、ここで言っているのはこの用語なんだよ的な分かりやすいの
どっか載ってないかい

0963名無し検定1級さん (ワッチョイ 564e-Jt8y)2022/04/10(日) 10:33:33.92ID:gYNiaPO80
おっさん、今頃慌てて詰め込むが加齢のため覚えられず
しかも初歩的なTLSシーケンス

0964名無し検定1級さん (ワッチョイ d7bd-kr0I)2022/04/10(日) 10:36:39.63ID:fXnOpA180
TLSなんて
クライアント、サーバハローで暗号スイートの提示と決定
サーバ証明書をルート認証局の公開鍵で認証
公開鍵でプリマスタシークレットの暗号化
それを複合して共通鍵の作成
最後にこれまでのやりとりのMACを送信して改ざんされていないかのメッセージ認証

こんだけだ

0965名無し検定1級さん (アウアウアー Sa9e-5hdx)2022/04/10(日) 11:03:35.41ID:nm/opA3Ya
めちゃくちゃマジレスすると
シーケンスはなんであれ要件だけ見て(TLSなら暗号通信したい)自分ならどうするか考えてから、答え(実際のシーケンス図)見りゃ嫌でもわかる

0966名無し検定1級さん (ワッチョイ 6fd9-yWNM)2022/04/10(日) 11:07:50.39ID:BTyD2Fd30
>>964
分かりやすすぎる

0967名無し検定1級さん (ワッチョイ 6757-K3c/)2022/04/10(日) 11:08:21.58ID:SBJqx5O20
理解してれば流れ見て当然だよねってなるけど
>>962のめんどくさい発言で全て暗記が必要ことだと思ってるんだろ
試験一週間前に聞くようなことじゃない

マジレスするなら半年後に支援士でも受けてこい

0968名無し検定1級さん (ワッチョイ 3695-hdm1)2022/04/10(日) 11:17:07.56ID:i3IZsHBu0
TLS出るとしたら1.3じゃないの

0969名無し検定1級さん (ワッチョイ 42ed-RBfp)2022/04/10(日) 11:18:20.59ID:IZxidVN00
20年ぶりに受ける
もはや世界が変わっていた(´・ω・`)

0970名無し検定1級さん (ワッチョイ 862c-jTyu)2022/04/10(日) 11:23:34.66ID:12VxHS4v0
音響カプラで300ボー出してた時代だもんな。

0971名無し検定1級さん (スップ Sd22-+7vA)2022/04/10(日) 11:26:45.91ID:uWhb7usOd
爺さんがいた!

0972名無し検定1級さん (ワッチョイ 1fbd-TLQQ)2022/04/10(日) 11:27:00.20ID:V0uJWFx10
ISDNからADSLに変わって高速通信キター!な時代かな
俺の少年時代だ

0973名無し検定1級さん (ワッチョイ d7bd-kr0I)2022/04/10(日) 11:28:13.80ID:fXnOpA180
俺は多分受かるよ
この半年間1日に3時間
休みの日には外に出ずに10時間
通勤電車でも常にネスペの基礎力を読んだ 内容は9割ほど暗記してる
過去問は8年分やった
もうこれで落ちたら笑えるわ

0974名無し検定1級さん (ワッチョイ 1fbd-TLQQ)2022/04/10(日) 11:29:58.88ID:V0uJWFx10
婚活くん?
文字通り俺の千倍勉強してるなw

0975名無し検定1級さん (オッペケ Sr5f-Jt8y)2022/04/10(日) 11:30:55.37ID:LKYdCh0wr
>>973
ヤバいな、応用がきかない

0976名無し検定1級さん (ワッチョイ 6757-K3c/)2022/04/10(日) 11:32:45.20ID:SBJqx5O20
>>973
マジレスするとコロナにかかった時点でどうしようもなくなるからなw

0977名無し検定1級さん (ワッチョイ 1fbd-TLQQ)2022/04/10(日) 11:36:14.86ID:V0uJWFx10
勉強した内容を実務にいかすことが目的だからな
まあ試験対策だけをしている奴は例外だが

0978名無し検定1級さん (ワッチョイ 2f30-5hdx)2022/04/10(日) 11:44:10.71ID:kuVmqOlL0
婚活くんDBスレでER図は実務では書かないと言っちゃって
作業依頼書が飛んでくるだけの派遣SEだと看破されてたな

0979名無し検定1級さん (ワッチョイ 2b5e-K3c/)2022/04/10(日) 11:46:33.10ID:VB7fTGCF0
>>973
それだけ時間使うなら、別の専門書よんだり実機演習やってたほうが
役に立つだろうにって思う

0980名無し検定1級さん (オッペケ Sr5f-Jt8y)2022/04/10(日) 11:49:38.65ID:G5LwAnc0r
おっさんも初学者もとにかく試験には来いよ
祭りを楽しめ

0981名無し検定1級さん (ワッチョイ d7bd-kr0I)2022/04/10(日) 11:51:16.46ID:fXnOpA180
>>979
心配性だから徹底してやらないと気が済まない
脅迫性障害持ちなんだわ
だから落ちる可能性があると徹底してやるよ

0982名無し検定1級さん (ワッチョイ 6757-K3c/)2022/04/10(日) 12:18:14.63ID:SBJqx5O20
>>980
コロナやインフル、花粉症持ちも来ていいですか?

0983名無し検定1級さん (ワッチョイ 1fbd-TLQQ)2022/04/10(日) 12:23:11.61ID:V0uJWFx10
>>980
そう、それが最大の目的

>>978
いかにも仕事出来なさそうなオーラ漂ってたしな
こだわるポイントがずれてる奴て感じ

0984名無し検定1級さん (ワッチョイ e2bd-qtEm)2022/04/10(日) 13:02:15.75ID:xNnMxxzX0
>>969
4年ぶりに午前1受けるけど違いすぎて絶望してるw

0985名無し検定1級さん (ブーイモ MM8e-z4Um)2022/04/10(日) 13:35:27.56ID:O6UTzPRNM
毎年ネスペの会場からリクルートしてるぜ
今年もいい人に会えるかな

0986名無し検定1級さん (ワッチョイ d7bd-kr0I)2022/04/10(日) 14:52:43.31ID:fXnOpA180
さてh27の午後1を3問済ませたぞ
ネットで解説読んだから深読みしてないけど全て7割後半越え

0987名無し検定1級さん (ワッチョイ d7bd-wAOu)2022/04/10(日) 14:59:30.01ID:p5U7g9aM0
>>964
ありがとう、ついでに聞くけど
鍵交換はなんで必要なの?
MACで改ざんされていないか検証する範囲ってどこ?

0988名無し検定1級さん (ワッチョイ d7bd-kr0I)2022/04/10(日) 16:23:26.45ID:fXnOpA180
>>987
つまり公開鍵暗号方式で良くね?ってこと?
それは共通鍵の利点をうまく使うためだね
利点ってなにかわかるかな?

0989名無し検定1級さん (アウアウウー Sabb-5X8I)2022/04/10(日) 16:47:42.49ID:Iik+lR/wa
MACって、Media Access Control?

0990名無し検定1級さん (ワッチョイ c6eb-SQxd)2022/04/10(日) 17:45:46.29ID:Pw4lB00e0
>>989
これは間違いやすい気がするけどMessage Authentication Code。MACアドレスのことではない。

0991名無し検定1級さん (ワッチョイ e208-8hc3)2022/04/10(日) 17:50:35.29ID:WnkeK/o40
通信の暗号化のため

0992名無し検定1級さん (ワッチョイ d7bd-wAOu)2022/04/10(日) 18:02:09.25ID:p5U7g9aM0
>>988
ああ、TLSに限ったことじゃなくて、
データの暗号化はオーバーヘッドが小さい共通鍵暗号方式の方がよいってことかな
thx

0993名無し検定1級さん (ワッチョイ d7bd-wAOu)2022/04/10(日) 18:04:09.34ID:p5U7g9aM0
R1午後2問2の設問4の(4)の回答がOP25Bじゃない理由を教えてください

0994名無し検定1級さん (ワッチョイ e208-8hc3)2022/04/10(日) 18:09:14.35ID:WnkeK/o40
>>993

w社のメールサーバがやる踏み台対策だから。

0995名無し検定1級さん (ワッチョイ d7bd-wAOu)2022/04/10(日) 18:19:16.20ID:p5U7g9aM0
>>994
うーん納得がいかない
プロバイダのメールサーバだったらOKで、W社のメールサーバだったらNGな理由は?
社内用メールサーバがセキュリティ上内部LANにあるけど、
もしDMZにあるとすると(それ自体がNGだとしても)OP25Bの適用で問題なくなる?
DMZのメールサーバが転送用だから?だとしても転送用だとなぜNGなのか。

0996名無し検定1級さん (ワッチョイ e208-8hc3)2022/04/10(日) 18:25:04.64ID:WnkeK/o40
>>995

うーん納得いかないかw
君を納得させる自信がないから
これ以上のレスはやめとくわ。

0997名無し検定1級さん (ワッチョイ c67d-2+bp)2022/04/10(日) 18:26:47.62ID:wqXGvQ8S0
->こんにちは client hello
  ランダム値と私の使用できる暗号形式です
<-こんにちは server hello
  ランダム値と提示された暗号形式から1番優秀なのを使用します
<-サーバ証明書です certificate
<-以上です server hello done

もらったサーバ証明書を検証します
 1パスは通っています
 2有効期限は切れていません
 3失効リストには載っていません
 4FQDNとサブジェクトは一致しています
->鍵の素を作成してサーバ証明書に入っていた公開鍵を使って送付します client key exchange
鍵の素にクライアントとサーバーのランダム値を混ぜマスターシークレットを作成します
マスターシークレットからデータ用鍵と認証用鍵を作成します
->暗号化を始めます change chiper spec(ハンドシェイクではない)
->これまでのやり取りを送付して完了です finished

鍵の素をサーバの秘密鍵で複合して
クライアントとサーバーのランダム値を混ぜマスターシークレットを作成します
マスターシークレットから暗号鍵と認証鍵を作成します
<-暗号化を始めます change chiper spec(ハンドシェイクではない)
<-これまでのやり取りを送付して完了です finished


こんな感じですかね
公開鍵がRSAじゃなかったりクライアント認証が必要だったりすると少しシーケンスが変わってくるのと
TLS1.3で簡略化されている点を一緒に押さえておくと良いかと思います
TLS1.3とIKEv2は未出だったと思うので

改竄検知範囲は全ハンドシェイク+マスターシークレット+finishラベルです
上ならclient hello からclient key exchangeまでです

公開鍵を使わず共通鍵を使う理由は高速で処理できるからです
時間がかかってもよいなら公開鍵で暗号化通信もできなくはないです

0998名無し検定1級さん (ワッチョイ c67d-2+bp)2022/04/10(日) 18:31:40.63ID:wqXGvQ8S0
改竄検知範囲は全ハンドシェイク+マスターシークレット+finishラベルです
上ならclient hello からclient key exchangeまでです

暗号化に共通鍵を使うのは高速で処理できるからです
時間がかかっても良いなら公開鍵で暗号化通信できなくはないです

0999名無し検定1級さん (ワッチョイ 2f30-5hdx)2022/04/10(日) 18:38:56.77ID:kuVmqOlL0
TLS1.3とWAP3.0はそろそろ穴埋めで狙われそう
逆にaxの出題はないと予想してる

1000名無し検定1級さん (ワッチョイ 0674-UYw0)2022/04/10(日) 18:43:12.45ID:fnpTJYaP0
>>995
なんでお前教えてもらった立場なのにそんな偉そうにしてるんだ?w

10011001Over 1000Thread
このスレッドは1000を超えました。
新しいスレッドを立ててください。
life time: 46日 4時間 50分 9秒

10021002Over 1000Thread
5ちゃんねるの運営はプレミアム会員の皆さまに支えられています。
運営にご協力お願いいたします。


───────────────────
《プレミアム会員の主な特典》
★ 5ちゃんねる専用ブラウザからの広告除去
★ 5ちゃんねるの過去ログを取得
★ 書き込み規制の緩和
───────────────────

会員登録には個人情報は一切必要ありません。
月300円から匿名でご購入いただけます。

▼ プレミアム会員登録はこちら ▼
https://premium.5ch.net/

▼ 浪人ログインはこちら ▼
https://login.5ch.net/login.php

レス数が1000を超えています。これ以上書き込みはできません。