RFC 7638 Quiz (JA)

JSON Web Key (JWK) Thumbprint

0 / 0

参考URL

Q1: RFC 7638が主に解く問題はどれですか

単一選択
**Judgment point:** このRFCはJWKから安定したkey identifierを計算する方法を定義します. そのkeyを誰が使ってよいかは決めません. **Related keywords:** - **thumbprint** : 選んだpublic JWK memberから作る安定したdigest - **canonical form** : hash前に使う決まったJSON表現 - **jkt** : DPoPで使われるJWK thumbprint由来のconfirmation value **Options:** - A: authorizationはthumbprint calculationの外側であり, token policyやapplication policyの仕事です. - B: 選ばれたpublic JWK memberに対するdeterministic digestがこのRFCの中心です. - C: JWK thumbprintはJWK representationから計算されます. X.509 certificate objectからではありません.

Q2: JWK thumbprintの計算入力に含めるものはどれですか. すべて選んでください

複数選択
**Judgment point:** thumbprintはmetadata変更で揺れない必要があります. そのためkey typeごとのrequired public memberだけを含めます. **Related keywords:** - **thumbprint** : 選んだpublic JWK memberから作る安定したdigest - **canonical form** : hash前に使う決まったJSON表現 - **jkt** : DPoPで使われるJWK thumbprint由来のconfirmation value **Options:** - A: required public memberは識別したいkey materialを定義します. - B: private materialやdeployment metadataを入れると, identifierが危険または不安定になります. - C: canonical JSONにより, serializerが違っても同じbyte列をhashできます. - D: kid, use, algはmetadataであり, thumbprint inputには含めません.

Q3: RFC 7638でcanonical JSONが重要な理由はどれですか

単一選択
**Judgment point:** canonicalizationがないと, 同じJWKでもhash inputが実装ごとに変わり得ます. RFCはそのinterop failureを避けます. **Related keywords:** - **thumbprint** : 選んだpublic JWK memberから作る安定したdigest - **canonical form** : hash前に使う決まったJSON表現 - **jkt** : DPoPで使われるJWK thumbprint由来のconfirmation value **Options:** - A: human formattingは安定したcryptographic inputではありません. - B: optional metadataで同じkeyのthumbprintが変わるべきではありません. - C: selectionとorderingを固定することで, 実装間でhash inputがdeterministicになります.

Q4: JWK thumbprintとcertificate fingerprintの違いはどれですか

単一選択
**Judgment point:** thumbprintはJWK形式のkey materialを識別します. certificate trustとauthorizationは別のdecisionです. **Related keywords:** - **thumbprint** : 選んだpublic JWK memberから作る安定したdigest - **canonical form** : hash前に使う決まったJSON表現 - **jkt** : DPoPで使われるJWK thumbprint由来のconfirmation value **Options:** - A: hash対象がJWK representationであるという区別が重要です. - B: JWK thumbprint algorithmはcertificate path validationを行いません. - C: digestはkeyを識別できますが, requestを単独でauthorizeしません.

Q5: token-binding designでJWK thumbprintを使う流れとして最も適切なのはどれですか

単一選択
proof flow内のthumbprint comparison.
提示された public JWK selected member をcanonicalize hashして thumbprint confirmation と比較
**Judgment point:** thumbprint comparisonは大きなproof/token validation flowの一部です. **Related keywords:** - **thumbprint** : 選んだpublic JWK memberから作る安定したdigest - **canonical form** : hash前に使う決まったJSON表現 - **jkt** : DPoPで使われるJWK thumbprint由来のconfirmation value **Options:** - A: syntaxだけでは対応するprivate keyのpossessionを証明しません. - B: expected key identityとproof pathで提示されたkeyを比較しています. - C: confirmation valueはvalid proofと対応させる必要があります. valueだけをproofとして扱いません.

Q6: JWK thumbprintについて正確な説明はどれですか. すべて選んでください

複数選択
**Judgment point:** thumbprintは有用なidentifierです. security-relevantにするには, compute, compare, validateのruleをprofileが定義します. **Related keywords:** - **thumbprint** : 選んだpublic JWK memberから作る安定したdigest - **canonical form** : hash前に使う決まったJSON表現 - **jkt** : DPoPで使われるJWK thumbprint由来のconfirmation value **Options:** - A: access controlにはtoken validationとapplication policyが必要です. - B: producerとverifierが同じ値を計算するため, profileにはexact comparison ruleが必要です. - C: kidはthumbprint inputに含まれないため, kid変更だけではthumbprintは変わりません. - D: thumbprintはreferenceをkeyへbindできますが, trustとauthorizationは別checkです.

Q7: public keyは同じままkidとuseだけ変わった場合, RFC 7638 thumbprintはどうなるべきですか

単一選択
**Judgment point:** thumbprintはkeyそのものを表すためのもので, keyに付けたlocal metadata label全体を表すものではありません. **Related keywords:** - **thumbprint** : 選んだpublic JWK memberから作る安定したdigest - **canonical form** : hash前に使う決まったJSON表現 - **jkt** : DPoPで使われるJWK thumbprint由来のconfirmation value **Options:** - A: RFCはすべてのJWK memberをhashしません. - B: optional metadata変更はkey thumbprint自体をinvalidにする理由ではありません. - C: kidとuseは選択されたinput外なので, 同じpublic keyならthumbprintは安定します.

Q8: thumbprint equalityに依存するとき最も関係するsecurity assumptionはどれですか

単一選択
**Judgment point:** thumbprint equalityは選んだhashのcollision resistanceに依存します. ただしtoken context checkは置き換えません. **Related keywords:** - **thumbprint** : 選んだpublic JWK memberから作る安定したdigest - **canonical form** : hash前に使う決まったJSON表現 - **jkt** : DPoPで使われるJWK thumbprint由来のconfirmation value **Options:** - A: digest-based identifierではcollision resistanceが重要なcryptographic propertyです. - B: issuerとaudience checkは別の境界を守るため残す必要があります. - C: thumbprintは通常public key materialを識別する値であり, secretとして扱うものではありません.

Q9: interoperabilityを守るimplementation detailはどれですか. すべて選んでください

複数選択
**Judgment point:** RFCの狙いは, independent implementationが同じkeyに同じidentifierを計算することです. **Related keywords:** - **thumbprint** : 選んだpublic JWK memberから作る安定したdigest - **canonical form** : hash前に使う決まったJSON表現 - **jkt** : DPoPで使われるJWK thumbprint由来のconfirmation value **Options:** - A: 同じselected public memberを使うことがshared resultの前提です. - B: original source textにはwhitespaceやordering差があるため, そのままhashするとinteropを壊します. - C: extension memberを入れるとidentifierがdeployment-dependentで不安定になります. - D: 同じserializationとbyte ruleを使うことでhash inputが一致します.

Q10: expected thumbprintと一致する提示keyがない場合, verifierはどうするべきですか

単一選択
**Judgment point:** matching thumbprintがないならkey identity checkは成功していません. 弱いidentifierへfallbackするとbindingを壊します. **Related keywords:** - **thumbprint** : 選んだpublic JWK memberから作る安定したdigest - **canonical form** : hash前に使う決まったJSON表現 - **jkt** : DPoPで使われるJWK thumbprint由来のconfirmation value **Options:** - A: kidはthumbprint comparison boundaryより弱く, 同じものではありません. - B: decisionを失敗させることでbinding semanticsを保てます. - C: もっともらしいpayloadはcryptographic key identity checkを置き換えません.