令和元年度 秋期 午前Ⅱ 問16
情報セキュリティ
ダウングレード攻撃に該当するもの
SSL/TLS のダウングレード攻撃に該当するものはどれか。
- ア暗号化通信が確立された後に,暗号鍵候補を総当たりで試すことによって暗号化されたデータを解読する。
- イ暗号化通信中にクライアント PC からサーバに送信するデータを操作して,強制的にサーバのディジタル証明書を失効させる。
- ウ暗号化通信中にサーバからクライアント PC に送信するデータを操作して,クライアント PC の Web ブラウザを古いバージョンのものにする。
- エ暗号化通信を確立するとき,弱い暗号スイートの使用を強制することによって,解読しやすい暗号化通信を行わせる。
答えと解説を見る
✓ これが正解エ暗号化通信を確立するとき,弱い暗号スイートの使用を強制することによって,解読しやすい暗号化通信を行わせる。
解説
接続確立時に弱い暗号スイートを強制するのがダウングレード攻撃です。
ダウングレード攻撃は、通信を始めるときの取決めに割り込み、本来使える強い方式ではなく、古いバージョンや弱い暗号を使わせる攻撃です。SSL/TLS では、最初のハンドシェイクでクライアントとサーバが、使う暗号スイートやバージョンを決めます。攻撃者がこのやり取りを操作し、解読しやすい弱い暗号スイートを選ばせれば、その後の通信を破りやすくなります。狙うのが確立した後の通信ではなく、確立する時点の取決めであることが見分けの軸です。ダウングレードは格下げの意味なので、何を格下げするのかを考えると選びやすくなります。SSL/TLS という呼び方は出題当時のもので、SSL の各版は出題より前に、TLS 1.0・1.1 は出題の後に使わないよう求められ、現在は TLS 1.2 以降が使われています。
ほかの選択肢はなぜ違うのか
- ア暗号化通信が確立された後に,暗号鍵候補を…:鍵の候補を総当たりで試して解読するのは、ブルートフォース攻撃の考え方です。確立した後の暗号文を力ずくで解く手口であり、通信の始めに弱い方式を選ばせる格下げとは仕組みが違います。
- イ暗号化通信中にクライアント PC からサ…:通信中のデータを操作してサーバのデジタル証明書を失効させる、という手口はダウングレード攻撃の説明ではありません。証明書の失効は認証局が手続きとして行うもので、通信の中身を操作して起こせるものではありません。
- ウ暗号化通信中にサーバからクライアント P…:格下げの対象は、暗号化通信で使う暗号やプロトコルのバージョンであり、Web ブラウザというソフトウェアそのものの版ではありません。通信中のデータの操作でブラウザを古い版に戻すという説明は、攻撃の対象を取り違えています。
この問題の用語
- TLS通信の中身を途中で読まれたり書き換えられたりしないよう、暗号にして届ける取り決め。つないだ相手が本物かも確かめます。
- 暗号化内容を鍵がなければ読めない形に変換すること。通信の経路だけでは守りきれない場合があるので、ファイル自体にも施します。
- 総当たり考えられる組合せを片端から試して、答えを探すやり方です。流出した組を使い回すパスワードリスト攻撃とは、手口が違います。
出典:令和元年度 秋期 ネットワークスペシャリスト試験 午前Ⅱ 問16
同じ用語が出る問題
- 令和7年度 春期 午前Ⅱ 問19(暗号化)
- 令和7年度 春期 午前Ⅱ 問17:テンペスト攻撃の説明とその対策(暗号化)
- 令和7年度 春期 午前Ⅱ 問16:TLSに関する記述(TLS)
- 令和5年度 春期 午前Ⅱ 問19:クライアント証明書に関する問題(TLS)
- 令和3年度 春期 午前Ⅱ 問17:リフレクタ攻撃に関する問題(TLS)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)