Q1: Digest認証が狙う性質として最も近いのはどれ
Multiple Choice
**Explanation:**
**問題を出した背景:** Digest 認証は「Basic より secure」で終わらせると誤解が残ります. まず何を改善し, 何を改善しないのかを言葉にできる必要があります.
**用語:** **Digest auth** は challenge/response を使い, password そのものをそのまま wire に載せないようにする仕組みです. ただし channel 全体を守るわけではありません.
**Correct (B):** Digest が狙う中心は, **password を平文の形で送らない**ことです. server challenge と client 応答を組み合わせて検証します.
**選択肢:**
- A (incorrect): header を送らない仕組みではありません. むしろ認証用 parameter を含む header を送ります.
- B (correct): raw password 送信を避ける, という狙いを正しく表しています.
- C (incorrect): status code を送らないこととは無関係です.
**関連:** 平文 password を避けても, metadata 保護や phishing 耐性まで自動で手に入るわけではありません.