平成26年度 春期 情報セキュリティスペシャリスト試験 午前Ⅱ 問17
攻撃手法
バージョンロールバック攻撃の説明
SSL に対するバージョンロールバック攻撃の説明はどれか。
- アSSL の実装の脆弱性を用いて,通信経路に介在する攻撃者が,弱い暗号化通信方式を強制することによって,暗号化通信の内容を解読して情報を得る。
- イSSL のハンドシェイクプロトコルの終了前で,使用暗号化アルゴリズムの変更メッセージを,通信経路に介在する攻撃者が削除することによって,通信者が暗号化なしでセッションを開始し,攻撃者がセッションの全通信を盗聴したり改ざんしたりする。
- ウSSL を実装した環境において,攻撃者が物理デバイスから得られた消費電流の情報などを利用して秘密情報を得る。
- エ保守作業のミスや誤操作のときに回復できるようにバックアップした SSL の旧バージョンのライブラリを,攻撃者が外部から破壊する。
答えと解説を見る
✓ これが正解アSSL の実装の脆弱性を用いて,通信経路に介在する攻撃者が,弱い暗号化通信方式を強制することによって,暗号化通信の内容を解読して情報を得る。
解説
中間者が弱い暗号化通信方式を強制し、解読する攻撃です。
ロールバックは、元の状態へ戻すことを指します。SSL では、通信を始めるときに双方が使える版や暗号化の方式を交渉して決めます。通信経路に割り込んだ攻撃者がこの交渉に手を加えると、双方が本来使えるはずの新しく強い方式ではなく、古く弱い方式が選ばれてしまいます。攻撃者は、その弱い暗号を破って通信内容を読み取ります。見分ける軸は、攻撃者が通信者に何をさせるかです。弱い方式へ落とさせるものがこの攻撃に当たります。
ほかの選択肢はなぜ違うのか
- イSSL のハンドシェイクプロトコルの終了…:ハンドシェイクの途中で暗号アルゴリズムの変更を知らせるメッセージを消し、暗号化しないまま通信させる手口です。古い版へ下げさせるのではなく、暗号化そのものを始めさせない点で別の攻撃です。
- ウSSL を実装した環境において,攻撃者が…:機器の消費電流などを測って秘密の情報を読み取るのは、サイドチャネル攻撃と呼ばれる手口です。通信経路に割り込んで交渉を操る攻撃ではありません。
- エ保守作業のミスや誤操作のときに回復できる…:予備として保存した古いライブラリを外部から壊す話は、ロールバックという語から連想させるための記述です。通信の交渉に割り込んで弱い暗号を使わせる攻撃とは関係がありません。
この問題の用語
- 脆弱性OSやソフトに残っている、攻撃の足掛かりになりうる弱点のこと。開発元が配る修正パッチを当ててふさぎます。
- 暗号化内容を鍵がなければ読めない形に変換すること。通信の経路だけでは守りきれない場合があるので、ファイル自体にも施します。
- プロトコル通信するときの、決まりごとや手順のまとまりのことをいいます。送る側と受ける側が同じものに従うことで、やり取りが成り立ちます。
- アルゴリズム問題を解くための、決まった手順や考え方そのものです。同じ問題でも手順によって、処理にかかる時間や必要な記憶量が変わります。
- セッション利用者がつながってから終わるまでの、一続きのやり取りのことです。識別のためのIDが割り当てられ、同じ利用者のやり取りとしてまとめます。
- 盗聴通信の途中で、内容をひそかに読み取ること。経路を暗号化しておけば、読み取られても中身は分かりません。
- 改ざん保管や送信の途中で、内容を許されずに書き換えること。完全性が損なわれますが、電子署名などを使えば起きたことを見つけられます。
- 保守動いているシステムを使い続けられるように、点検や修正、更新を続ける作業です。障害の修正だけでなく、環境の変化に合わせた手直しも含みます。
出典:平成26年度 春期 情報セキュリティスペシャリスト試験 午前Ⅱ 問17
同じ用語が出る問題
- 令和7年度 秋期 午前Ⅱ 問17:IEEE 802.1Xの問題(セッション)
- 令和7年度 秋期 午前Ⅱ 問6:XMLデジタル署名の特徴(アルゴリズム)
- 令和6年度 春期 午前Ⅱ 問25:ITに係る全般統制に該当するもの(保守)
- 令和5年度 秋期 午前Ⅱ 問13:DNSSECに関する記述(盗聴)
- 令和3年度 春期 午前Ⅱ 問22(保守)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)