X



トップページ資格全般
1002コメント401KB
ネットワークスペシャリスト Part90
レス数が1000を超えています。これ以上書き込みはできません。
0001名無し検定1級さん (ワッチョイ cf83-3puD)
垢版 |
2022/02/23(水) 13:53:03.80ID:PUm0USUP0
!extend:on:vvvvv:1000:512
!extend:on:vvvvv:1000:512
!extend:on:vvvvv:1000:512
ネットワークスペシャリスト試験(NW)
[ Network Specialist Examination ]
https://www.jitec.ipa.go.jp/1_11seido/nw.html

情報処理技術者試験センター
https://www.jitec.ipa.go.jp/

情報処理技術者試験 総合統一スレ 3
https://kizuna.5ch.net/test/read.cgi/lic/1484740145/
情報処理技術者試験 高度試験共通午前T Part3
https://kizuna.5ch.net/test/read.cgi/lic/1484740431/

・スレを立てる時には>>1の本文1行目行頭に『!extend:on:vvvvv:1000:512』を入れて立てて下さい。

前スレ
ネットワークスペシャリスト Part89
https://kizuna.5ch.net/test/read.cgi/lic/1642244574/
VIPQ2_EXTDAT: default:vvvvv:1000:512:: EXT was configured
0954名無し検定1級さん (ワッチョイ 6f88-Vki7)
垢版 |
2022/04/10(日) 02:36:36.63ID:9xnLH2vA0
>>953
かしこまりました
0955名無し検定1級さん (ワッチョイ 1fbd-TLQQ)
垢版 |
2022/04/10(日) 07:01:12.56ID:V0uJWFx10
俺は.comて拡張子なん?ドメイン名なん?てとこが気になった
0956名無し検定1級さん (ワッチョイ d7bd-kr0I)
垢版 |
2022/04/10(日) 07:49:48.02ID:fXnOpA180
教科書をピックアップして読むか
ネスペ基礎力を3周目入るか迷うわ…
0960名無し検定1級さん (ワッチョイ 1fbd-TLQQ)
垢版 |
2022/04/10(日) 08:35:42.03ID:V0uJWFx10
さて写真をコンビニでプリントすっかな
0962名無し検定1級さん (ワッチョイ d7bd-wAOu)
垢版 |
2022/04/10(日) 10:24:41.18ID:p5U7g9aM0
TLS通信のハンドシェイクの手順がめんどくさい
いきなり用語連発で詳細を説明されるから消化しきれんのや
わし向けの、ちょっとずつブレークダウンかつ用語使わないやりたいことの説明からの、
理解しきってから、ここで言っているのはこの用語なんだよ的な分かりやすいの
どっか載ってないかい
0964名無し検定1級さん (ワッチョイ d7bd-kr0I)
垢版 |
2022/04/10(日) 10:36:39.63ID:fXnOpA180
TLSなんて
クライアント、サーバハローで暗号スイートの提示と決定
サーバ証明書をルート認証局の公開鍵で認証
公開鍵でプリマスタシークレットの暗号化
それを複合して共通鍵の作成
最後にこれまでのやりとりのMACを送信して改ざんされていないかのメッセージ認証

こんだけだ
0965名無し検定1級さん (アウアウアー Sa9e-5hdx)
垢版 |
2022/04/10(日) 11:03:35.41ID:nm/opA3Ya
めちゃくちゃマジレスすると
シーケンスはなんであれ要件だけ見て(TLSなら暗号通信したい)自分ならどうするか考えてから、答え(実際のシーケンス図)見りゃ嫌でもわかる
0967名無し検定1級さん (ワッチョイ 6757-K3c/)
垢版 |
2022/04/10(日) 11:08:21.58ID:SBJqx5O20
理解してれば流れ見て当然だよねってなるけど
>>962のめんどくさい発言で全て暗記が必要ことだと思ってるんだろ
試験一週間前に聞くようなことじゃない

マジレスするなら半年後に支援士でも受けてこい
0972名無し検定1級さん (ワッチョイ 1fbd-TLQQ)
垢版 |
2022/04/10(日) 11:27:00.20ID:V0uJWFx10
ISDNからADSLに変わって高速通信キター!な時代かな
俺の少年時代だ
0973名無し検定1級さん (ワッチョイ d7bd-kr0I)
垢版 |
2022/04/10(日) 11:28:13.80ID:fXnOpA180
俺は多分受かるよ
この半年間1日に3時間
休みの日には外に出ずに10時間
通勤電車でも常にネスペの基礎力を読んだ 内容は9割ほど暗記してる
過去問は8年分やった
もうこれで落ちたら笑えるわ
0974名無し検定1級さん (ワッチョイ 1fbd-TLQQ)
垢版 |
2022/04/10(日) 11:29:58.88ID:V0uJWFx10
婚活くん?
文字通り俺の千倍勉強してるなw
0977名無し検定1級さん (ワッチョイ 1fbd-TLQQ)
垢版 |
2022/04/10(日) 11:36:14.86ID:V0uJWFx10
勉強した内容を実務にいかすことが目的だからな
まあ試験対策だけをしている奴は例外だが
0981名無し検定1級さん (ワッチョイ d7bd-kr0I)
垢版 |
2022/04/10(日) 11:51:16.46ID:fXnOpA180
>>979
心配性だから徹底してやらないと気が済まない
脅迫性障害持ちなんだわ
だから落ちる可能性があると徹底してやるよ
0983名無し検定1級さん (ワッチョイ 1fbd-TLQQ)
垢版 |
2022/04/10(日) 12:23:11.61ID:V0uJWFx10
>>980
そう、それが最大の目的

>>978
いかにも仕事出来なさそうなオーラ漂ってたしな
こだわるポイントがずれてる奴て感じ
0986名無し検定1級さん (ワッチョイ d7bd-kr0I)
垢版 |
2022/04/10(日) 14:52:43.31ID:fXnOpA180
さてh27の午後1を3問済ませたぞ
ネットで解説読んだから深読みしてないけど全て7割後半越え
0988名無し検定1級さん (ワッチョイ d7bd-kr0I)
垢版 |
2022/04/10(日) 16:23:26.45ID:fXnOpA180
>>987
つまり公開鍵暗号方式で良くね?ってこと?
それは共通鍵の利点をうまく使うためだね
利点ってなにかわかるかな?
0995名無し検定1級さん (ワッチョイ d7bd-wAOu)
垢版 |
2022/04/10(日) 18:19:16.20ID:p5U7g9aM0
>>994
うーん納得がいかない
プロバイダのメールサーバだったらOKで、W社のメールサーバだったらNGな理由は?
社内用メールサーバがセキュリティ上内部LANにあるけど、
もしDMZにあるとすると(それ自体がNGだとしても)OP25Bの適用で問題なくなる?
DMZのメールサーバが転送用だから?だとしても転送用だとなぜNGなのか。
0997名無し検定1級さん (ワッチョイ c67d-2+bp)
垢版 |
2022/04/10(日) 18:26:47.62ID:wqXGvQ8S0
->こんにちは client hello
  ランダム値と私の使用できる暗号形式です
<-こんにちは server hello
  ランダム値と提示された暗号形式から1番優秀なのを使用します
<-サーバ証明書です certificate
<-以上です server hello done

もらったサーバ証明書を検証します
 1パスは通っています
 2有効期限は切れていません
 3失効リストには載っていません
 4FQDNとサブジェクトは一致しています
->鍵の素を作成してサーバ証明書に入っていた公開鍵を使って送付します client key exchange
鍵の素にクライアントとサーバーのランダム値を混ぜマスターシークレットを作成します
マスターシークレットからデータ用鍵と認証用鍵を作成します
->暗号化を始めます change chiper spec(ハンドシェイクではない)
->これまでのやり取りを送付して完了です finished

鍵の素をサーバの秘密鍵で複合して
クライアントとサーバーのランダム値を混ぜマスターシークレットを作成します
マスターシークレットから暗号鍵と認証鍵を作成します
<-暗号化を始めます change chiper spec(ハンドシェイクではない)
<-これまでのやり取りを送付して完了です finished


こんな感じですかね
公開鍵がRSAじゃなかったりクライアント認証が必要だったりすると少しシーケンスが変わってくるのと
TLS1.3で簡略化されている点を一緒に押さえておくと良いかと思います
TLS1.3とIKEv2は未出だったと思うので

改竄検知範囲は全ハンドシェイク+マスターシークレット+finishラベルです
上ならclient hello からclient key exchangeまでです

公開鍵を使わず共通鍵を使う理由は高速で処理できるからです
時間がかかってもよいなら公開鍵で暗号化通信もできなくはないです
0998名無し検定1級さん (ワッチョイ c67d-2+bp)
垢版 |
2022/04/10(日) 18:31:40.63ID:wqXGvQ8S0
改竄検知範囲は全ハンドシェイク+マスターシークレット+finishラベルです
上ならclient hello からclient key exchangeまでです

暗号化に共通鍵を使うのは高速で処理できるからです
時間がかかっても良いなら公開鍵で暗号化通信できなくはないです
10011001
垢版 |
Over 1000Thread
このスレッドは1000を超えました。
新しいスレッドを立ててください。
life time: 46日 4時間 50分 9秒
10021002
垢版 |
Over 1000Thread
5ちゃんねるの運営はプレミアム会員の皆さまに支えられています。
運営にご協力お願いいたします。


───────────────────
《プレミアム会員の主な特典》
★ 5ちゃんねる専用ブラウザからの広告除去
★ 5ちゃんねるの過去ログを取得
★ 書き込み規制の緩和
───────────────────

会員登録には個人情報は一切必要ありません。
月300円から匿名でご購入いただけます。

▼ プレミアム会員登録はこちら ▼
https://premium.5ch.net/

▼ 浪人ログインはこちら ▼
https://login.5ch.net/login.php
レス数が1000を超えています。これ以上書き込みはできません。

ニューススポーツなんでも実況