平成24年度 秋期 情報セキュリティスペシャリスト試験 午前Ⅱ 問16
攻撃手法
バージョンロールバック攻撃の説明
SSL に対するバージョンロールバック攻撃の説明はどれか。
- アSSL の実装の脆弱性を用いて,通信経路に介在する攻撃者が弱い暗号化通信方式を強制することによって,暗号化通信の内容を解読して情報を得る。
- イSSL のハンドシェイクプロトコルの終了前で,使用暗号化アルゴリズムの変更メッセージを,通信経路に介在する攻撃者が削除することによって,通信者が暗号化なしでセッションを開始し,攻撃者がセッションの全通信を盗聴したり改ざんしたりする。
- ウSSL を実装した環境において,攻撃者が物理デバイスから得られた消費電流の情報などを利用して秘密情報を得る。
- エ保守作業のミスや誤操作のときに回復できるようにバックアップした SSL の旧バージョンのライブラリを,攻撃者が外部から破壊する。
答えと解説を見る
✓ これが正解アSSL の実装の脆弱性を用いて,通信経路に介在する攻撃者が弱い暗号化通信方式を強制することによって,暗号化通信の内容を解読して情報を得る。
解説
中間者が弱い暗号化通信方式を強制し、内容を解読する攻撃です。
SSL では、通信を始めるときのハンドシェイクで、使うプロトコルのバージョンや暗号化の方式を双方が交渉して決めます。バージョンロールバック攻撃では、通信経路に割り込んだ攻撃者が、実装の脆弱性を利用してこの交渉に手を加えます。その結果、双方が本来使えるはずの強い方式ではなく、古く弱い暗号化通信方式を使うように仕向けられます。弱い方式で暗号化された通信であれば、攻撃者は内容を解読して情報を得られます。ダウングレード攻撃とも呼ばれます。
ほかの選択肢はなぜ違うのか
- イSSL のハンドシェイクプロトコルの終了…:暗号化アルゴリズムの変更を知らせるメッセージを経路上で削除し、暗号化しないまま通信を始めさせるという説明です。弱い方式に切り替えさせるのではなく、暗号化の開始そのものを妨げる別の攻撃です。
- ウSSL を実装した環境において,攻撃者が…:消費電流など、機器が動くときに漏れる物理的な情報から秘密情報を読み取るのは、サイドチャネル攻撃の説明です。通信の交渉に割り込むものではなく、バージョンロールバック攻撃には当たりません。
- エ保守作業のミスや誤操作のときに回復できる…:バックアップしておいた旧バージョンのライブラリを外部から壊すという説明は、ロールバックや旧バージョンという語に寄せた作りです。暗号化通信の方式を弱めて解読する攻撃ではありません。
この問題の用語
- 脆弱性OSやソフトに残っている、攻撃の足掛かりになりうる弱点のこと。開発元が配る修正パッチを当ててふさぎます。
- 暗号化内容を鍵がなければ読めない形に変換すること。通信の経路だけでは守りきれない場合があるので、ファイル自体にも施します。
- プロトコル通信するときの、決まりごとや手順のまとまりのことをいいます。送る側と受ける側が同じものに従うことで、やり取りが成り立ちます。
- アルゴリズム問題を解くための、決まった手順や考え方そのものです。同じ問題でも手順によって、処理にかかる時間や必要な記憶量が変わります。
- セッション利用者がつながってから終わるまでの、一続きのやり取りのことです。識別のためのIDが割り当てられ、同じ利用者のやり取りとしてまとめます。
- 盗聴通信の途中で、内容をひそかに読み取ること。経路を暗号化しておけば、読み取られても中身は分かりません。
- 改ざん保管や送信の途中で、内容を許されずに書き換えること。完全性が損なわれますが、電子署名などを使えば起きたことを見つけられます。
- 保守動いているシステムを使い続けられるように、点検や修正、更新を続ける作業です。障害の修正だけでなく、環境の変化に合わせた手直しも含みます。
出典:平成24年度 秋期 情報セキュリティスペシャリスト試験 午前Ⅱ 問16
同じ用語が出る問題
- 令和7年度 秋期 午前Ⅱ 問17:IEEE 802.1Xの問題(セッション)
- 令和7年度 秋期 午前Ⅱ 問6:XMLデジタル署名の特徴(アルゴリズム)
- 令和6年度 春期 午前Ⅱ 問25:ITに係る全般統制に該当するもの(保守)
- 令和5年度 秋期 午前Ⅱ 問13:DNSSECに関する記述(盗聴)
- 令和3年度 春期 午前Ⅱ 問22(保守)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)