過去問解きまくり研究所 ホーム

平成26年度 春期 情報セキュリティスペシャリスト試験 午前Ⅱ 問17

攻撃手法

バージョンロールバック攻撃の説明

SSL に対するバージョンロールバック攻撃の説明はどれか。

答えと解説を見る

✓ これが正解アSSL の実装の脆弱性を用いて,通信経路に介在する攻撃者が,弱い暗号化通信方式を強制することによって,暗号化通信の内容を解読して情報を得る。

解説

中間者が弱い暗号化通信方式を強制し、解読する攻撃です。

ロールバックは、元の状態へ戻すことを指します。SSL では、通信を始めるときに双方が使える版や暗号化の方式を交渉して決めます。通信経路に割り込んだ攻撃者がこの交渉に手を加えると、双方が本来使えるはずの新しく強い方式ではなく、古く弱い方式が選ばれてしまいます。攻撃者は、その弱い暗号を破って通信内容を読み取ります。見分ける軸は、攻撃者が通信者に何をさせるかです。弱い方式へ落とさせるものがこの攻撃に当たります。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成26年度 春期 情報セキュリティスペシャリスト試験 午前Ⅱ 問17

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)