過去問解きまくり研究所 ホーム

平成29年度 春期 午前 問44

セキュリティ

HTTPSに関する問題

攻撃に HTTP over TLS(HTTPS)が使われた場合に起こり得ることはどれか。

答えと解説を見る

✓ これが正解エ攻撃者が社内ネットワークに仕掛けたマルウェアによって HTTPS が使われると,通信内容がチェックできないので,秘密情報が社外に送信されてしまう。

解説

経路の途中を検査できなくなる点が答えです。

設問は、攻撃に HTTPS が使われたときに起こり得ることを選ばせています。弁別の軸は、その検査をどこで行うのかという一点です。TLS が隠すのは送り手と受け手をつなぐ経路の途中だけで、両端では必ず平文に戻ります。戻らなければ受け取った側が処理できないからです。したがって、受け取った側の手元で行う検査は暗号化されていてもそのまま働きます。一方、経路の途中に据えた監視の装置から見ると、流れているのは暗号のままの列であり、何が運ばれたのかを確かめられません。社内に入り込んだマルウェアが外へ向けて暗号化して送る場合がこれにあたり、持ち出された中身に気づけないという事態が起こります。守るための技術が、守る側の目も塞ぐという裏返しです。したがって、できないと書かれた検査を、どこで行う検査なのかに置き換えて読むと迷いません。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成29年度 春期 応用情報技術者試験 午前 問44

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)