Q1: pervasive monitoringをattackとして扱うとは, 何を意味する
Multiple Choice
**Explanation:**
**問題を出した背景:** RFC 7258 は政治的スローガンではなく, protocol design の threat model を更新する文書です. その読み方を誤らないための最初の問題です.
**用語:** **pervasive monitoring** を attack として扱う, とは「大規模な受動監視者がいる」と仮定して protocol を設計する, ということです. 合法/違法の主張そのものではありません.
**Correct (B):** これが文書の意図に最も近いです. protocol 側で露出を減らし, 大規模相関を難しくする方向へ設計を促します.
**選択肢:**
- A (incorrect): 法的評価を宣言する文書ではありません.
- B (correct): threat model の立場として PM を attacker class に入れる, という要点を言っています.
- C (incorrect): encryption を禁止するのではなく, むしろ活用を強く促す立場です.
**関連:** ここで変わるのは「何を守るか」の前提です. 仕様を書くとき, passive observer を最初から attacker に入れるようになります.