平成29年度 春期 午前Ⅱ 問2
攻撃手法
ダウングレード攻撃に該当するもの
SSL/TLS のダウングレード攻撃に該当するものはどれか。
- ア暗号化通信中にクライアント PC からサーバに送信するデータを操作して,強制的にサーバのディジタル証明書を失効させる。
- イ暗号化通信中にサーバからクライアント PC に送信するデータを操作して,クライアント PC の Web ブラウザを古いバージョンのものにする。
- ウ暗号化通信を確立するとき,弱い暗号スイートの使用を強制することによって,解読しやすい暗号化通信を行わせる。
- エ暗号化通信を盗聴する攻撃者が,暗号鍵候補を総当たりで試すことによって解読する。
答えと解説を見る
✓ これが正解ウ暗号化通信を確立するとき,弱い暗号スイートの使用を強制することによって,解読しやすい暗号化通信を行わせる。
解説
通信の確立時に弱い暗号スイートを選ばせる攻撃です。
SSL/TLS では、通信を始めるときにクライアントとサーバがやり取りをして、使う暗号の組合せを決めます。この組合せを暗号スイートと呼びます。ダウングレード攻撃は、このやり取りに割り込んで、わざと弱い暗号スイートや古いプロトコルの版を選ばせる攻撃です。弱い暗号で通信させれば、あとから解読しやすくなります。したがって、確立するときに弱い暗号スイートの使用を強制するという記述が該当します。考える軸は、いつ攻撃するかと、何を弱くするかの二点です。
ほかの選択肢はなぜ違うのか
- ア暗号化通信中にクライアント PC からサ…:サーバの証明書を失効させるのは、その証明書を発行した認証局が行う手続です。通信中のデータを書き換えても、証明書を失効させることはできません。暗号の強さを下げる話でもなく、ダウングレード攻撃には当たりません。
- イ暗号化通信中にサーバからクライアント P…:古いバージョンという言葉に引かれやすい記述ですが、Web ブラウザそのものを古い版に入れ替える攻撃ではありません。サーバから送るデータを操作しても、利用者のブラウザが別の版に置き換わることはなく、説明として誤りです。
- エ暗号化通信を盗聴する攻撃者が,暗号鍵候補…:暗号鍵の候補を片端から試して解読する手口は、総当たり攻撃(ブルートフォース攻撃)です。弱い暗号スイートへ誘導する手順が含まれていません。接続の開始時に割り込む要素も無く、ダウングレード攻撃とは別物です。
この問題の用語
- TLS通信の中身を途中で読まれたり書き換えられたりしないよう、暗号にして届ける取り決め。つないだ相手が本物かも確かめます。
- 暗号化内容を鍵がなければ読めない形に変換すること。通信の経路だけでは守りきれない場合があるので、ファイル自体にも施します。
- 盗聴通信の途中で、内容をひそかに読み取ること。経路を暗号化しておけば、読み取られても中身は分かりません。
- 総当たり考えられる組合せを片端から試して、答えを探すやり方です。流出した組を使い回すパスワードリスト攻撃とは、手口が違います。
出典:平成29年度 春期 情報処理安全確保支援士試験 午前Ⅱ 問2
同じ用語が出る問題
- 令和7年度 春期 午前Ⅱ 問6:デジタル証明書に関する記述(TLS)
- 令和6年度 秋期 午前Ⅱ 問15:DTLSの特徴(TLS)
- 令和5年度 秋期 午前Ⅱ 問13:DNSSECに関する記述(盗聴)
- 令和4年度 秋期 午前Ⅱ 問17:プライバシーセパレータ機能の問題(盗聴)
- 令和4年度 秋期 午前Ⅱ 問6:パスワードスプレー攻撃の問題(総当たり)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)