過去問解きまくり研究所 ホーム

令和元年度 秋期 午前Ⅱ 問16

情報セキュリティ

ダウングレード攻撃に該当するもの

SSL/TLS のダウングレード攻撃に該当するものはどれか。

答えと解説を見る

✓ これが正解エ暗号化通信を確立するとき,弱い暗号スイートの使用を強制することによって,解読しやすい暗号化通信を行わせる。

解説

接続確立時に弱い暗号スイートを強制するのがダウングレード攻撃です。

ダウングレード攻撃は、通信を始めるときの取決めに割り込み、本来使える強い方式ではなく、古いバージョンや弱い暗号を使わせる攻撃です。SSL/TLS では、最初のハンドシェイクでクライアントとサーバが、使う暗号スイートやバージョンを決めます。攻撃者がこのやり取りを操作し、解読しやすい弱い暗号スイートを選ばせれば、その後の通信を破りやすくなります。狙うのが確立した後の通信ではなく、確立する時点の取決めであることが見分けの軸です。ダウングレードは格下げの意味なので、何を格下げするのかを考えると選びやすくなります。SSL/TLS という呼び方は出題当時のもので、SSL の各版は出題より前に、TLS 1.0・1.1 は出題の後に使わないよう求められ、現在は TLS 1.2 以降が使われています。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:令和元年度 秋期 ネットワークスペシャリスト試験 午前Ⅱ 問16

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)