令和5年度 秋期 午前Ⅱ 問2
セキュアプロトコル
暗号スイートに関する説明
TLS 1.3 の暗号スイートに関する説明のうち,適切なものはどれか。
- アAEAD(Authenticated Encryption with Associated Data)とハッシュアルゴリズムの組みで構成されている。
- イTLS 1.2 で規定されている共通鍵暗号 AES-CBC をサポート必須の暗号アルゴリズムとして継続利用できるようにしている。
- ウWi-Fi アライアンスにおいて規格化されている。
- エサーバとクライアントのそれぞれがお互いに別の暗号アルゴリズムを選択できる。
答えと解説を見る
✓ これが正解アAEAD(Authenticated Encryption with Associated Data)とハッシュアルゴリズムの組みで構成されている。
解説
TLS 1.3 の暗号スイートは AEAD とハッシュの組だけで表します。
TLS 1.3 では、暗号スイートの中身が大きく整理されました。以前の版では、鍵交換・署名・暗号・ハッシュをまとめて一つの名前で表していました。TLS 1.3 では鍵交換と署名の方式を暗号スイートから切り離し、別の拡張で取り決めるようにしています。残ったのが、暗号化と改ざん検知を一度に行う AEAD と、鍵の導出などに使うハッシュアルゴリズムの二つです。TLS_AES_128_GCM_SHA256 という名前が、その組の例になります。選択肢を読むときは、TLS 1.3 で何が削られ、何が残ったかを思い出すのが確実です。
ほかの選択肢はなぜ違うのか
- イTLS 1.2 で規定されている共通鍵暗…:TLS 1.3 では、AES-CBC のように AEAD でない暗号方式は使えなくなりました。TLS 1.2 の方式を必須として引き継ぐという記述は、実際の変更の向きと逆になっています。
- ウWi-Fi アライアンスにおいて規格化さ…:TLS は IETF が RFC として定めるプロトコルです。Wi-Fi アライアンスは、WPA3 など無線 LAN の認定や規格を扱う団体であり、TLS の暗号スイートを規格化する立場にはありません。
- エサーバとクライアントのそれぞれがお互いに…:暗号スイートは、クライアントが示した候補の中からサーバが一つを選び、双方で同じものを使います。サーバとクライアントが別々の暗号アルゴリズムを選ぶ仕組みにはなっていません。
この問題の用語
- TLS通信の中身を途中で読まれたり書き換えられたりしないよう、暗号にして届ける取り決め。つないだ相手が本物かも確かめます。
- ハッシュハッシュ関数で作られた値そのもの。元に戻せないので、中身を見せずに同じかどうかだけを確かめるのに使えます。
- 共通鍵暗号同じ鍵を、暗号にするときにも元に戻すときにも使うやり方。鍵を知られた時点で中身が読まれるので、渡し方と保管が肝心です。
- AES暗号化と復号に同じ鍵を使う共通鍵暗号の方式で、決まった長さごとに区切って処理します。処理が速く、通信やデータ本体の暗号化に使われます。
- 暗号アルゴリズム暗号にするときの、決まった計算の手順のことをいいます。計算機の性能が上がると鍵を推定され、安全性が下がっていきます。
出典:令和5年度 秋期 情報処理安全確保支援士試験 午前Ⅱ 問2
同じ用語が出る問題
- 令和7年度 春期 午前Ⅱ 問6:デジタル証明書に関する記述(TLS)
- 令和3年度 秋期 午前Ⅱ 問17:暗号スイートに関する説明(ハッシュ)
- 令和3年度 春期 午前Ⅱ 問7:AESにおける鍵長の条件(AES)
- 令和2年度 10月 午前Ⅱ 問4:サイドチャネル攻撃に該当するもの(暗号アルゴリズム)
- 平成25年度 秋期 情報セキュリティスペシャリスト試験 午前Ⅱ 問9:ブルートフォース攻撃に関する問題(共通鍵暗号)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)