Q1: RFC 5056をdesign reviewで参照する主な目的はどれですか
単一選択
**判断のポイント:** channel bindingの役割を, 近いが別のsecurity機能やpolicy判断から切り分けます.
**関連キーワード:**
- **channel binding**: secure channelへの結び付け
- **binding data**: 比較対象のchannel由来データ
- **mechanism negotiation**: 使う方式の合意
**選択肢:**
- A: authentication後のapplication dataを暗号化することはRFC 5056の中心目的ではありません. 近い設計では関係しても, このRFCが直接解く判断ではありません.
- B: 上位のauthenticationが同じsecure channel instanceへ結び付いているか判断することがこのRFCを読む主な理由です. 実装やreviewではここから入力, 検証, 境界を確認します.
- C: すべてのsecure transport向けに1つのlogin protocolを定義することは範囲外です. RFC 5056だけで上位policyや別protocolの責務までは決まりません.