過去問解きまくり研究所 ホーム

平成29年度 春期 午前Ⅱ 問2

攻撃手法

ダウングレード攻撃に該当するもの

SSL/TLS のダウングレード攻撃に該当するものはどれか。

答えと解説を見る

✓ これが正解ウ暗号化通信を確立するとき,弱い暗号スイートの使用を強制することによって,解読しやすい暗号化通信を行わせる。

解説

通信の確立時に弱い暗号スイートを選ばせる攻撃です。

SSL/TLS では、通信を始めるときにクライアントとサーバがやり取りをして、使う暗号の組合せを決めます。この組合せを暗号スイートと呼びます。ダウングレード攻撃は、このやり取りに割り込んで、わざと弱い暗号スイートや古いプロトコルの版を選ばせる攻撃です。弱い暗号で通信させれば、あとから解読しやすくなります。したがって、確立するときに弱い暗号スイートの使用を強制するという記述が該当します。考える軸は、いつ攻撃するかと、何を弱くするかの二点です。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成29年度 春期 情報処理安全確保支援士試験 午前Ⅱ 問2

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)