過去問解きまくり研究所 ホーム

平成24年度 秋期 情報セキュリティスペシャリスト試験 午前Ⅱ 問16

攻撃手法

バージョンロールバック攻撃の説明

SSL に対するバージョンロールバック攻撃の説明はどれか。

答えと解説を見る

✓ これが正解アSSL の実装の脆弱性を用いて,通信経路に介在する攻撃者が弱い暗号化通信方式を強制することによって,暗号化通信の内容を解読して情報を得る。

解説

中間者が弱い暗号化通信方式を強制し、内容を解読する攻撃です。

SSL では、通信を始めるときのハンドシェイクで、使うプロトコルのバージョンや暗号化の方式を双方が交渉して決めます。バージョンロールバック攻撃では、通信経路に割り込んだ攻撃者が、実装の脆弱性を利用してこの交渉に手を加えます。その結果、双方が本来使えるはずの強い方式ではなく、古く弱い暗号化通信方式を使うように仕向けられます。弱い方式で暗号化された通信であれば、攻撃者は内容を解読して情報を得られます。ダウングレード攻撃とも呼ばれます。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成24年度 秋期 情報セキュリティスペシャリスト試験 午前Ⅱ 問16

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)