令和3年度 秋期 午前Ⅱ 問17
セキュアプロトコル
暗号スイートに関する説明
TLS 1.3 の暗号スイートに関する説明のうち,適切なものはどれか。
- アTLS 1.2 で規定されている共通鍵暗号 AES-CBC を必須の暗号アルゴリズムとして継続利用できるようにしている。
- イWi-Fi アライアンスにおいて規格化されている。
- ウサーバとクライアントのそれぞれがお互いに別の暗号アルゴリズムを選択できる。
- エ認証暗号アルゴリズムとハッシュアルゴリズムの組みで構成されている。
答えと解説を見る
✓ これが正解エ認証暗号アルゴリズムとハッシュアルゴリズムの組みで構成されている。
解説
TLS 1.3 の暗号スイートは認証暗号とハッシュの組で構成されます。
TLS 1.2 までの暗号スイートは、鍵交換、署名、暗号化、改ざん検知の方式をまとめて一つの名前で表していました。TLS 1.3 では、鍵交換と署名の方式を別に取り決めるようにし、暗号スイートが表す要素を絞りました。その結果、TLS 1.3 の暗号スイートは、認証暗号アルゴリズムと、鍵の導出などに使うハッシュアルゴリズムの組で構成されています。認証暗号は、暗号化と改ざんの検知を一度に行う方式です。
ほかの選択肢はなぜ違うのか
- アTLS 1.2 で規定されている共通鍵暗…:TLS 1.3 では、AES-CBC のような CBC モードの暗号は使える暗号から外されました。必須の暗号アルゴリズムとして使い続けられるようにしている、という記述は実際と逆です。
- イWi-Fi アライアンスにおいて規格化さ…:TLS はインターネットの技術仕様を定める団体が RFC として規格化したものです。Wi-Fi アライアンスは無線 LAN の業界団体であり、TLS の暗号スイートを定める立場にはありません。
- ウサーバとクライアントのそれぞれがお互いに…:暗号スイートは、サーバとクライアントがやり取りして一つに合意し、双方が同じものを使います。それぞれが別の暗号アルゴリズムを選べるとすると、暗号化した通信が成り立ちません。
この問題の用語
- TLS通信の中身を途中で読まれたり書き換えられたりしないよう、暗号にして届ける取り決め。つないだ相手が本物かも確かめます。
- 共通鍵暗号同じ鍵を、暗号にするときにも元に戻すときにも使うやり方。鍵を知られた時点で中身が読まれるので、渡し方と保管が肝心です。
- AES暗号化と復号に同じ鍵を使う共通鍵暗号の方式で、決まった長さごとに区切って処理します。処理が速く、通信やデータ本体の暗号化に使われます。
- 暗号アルゴリズム暗号にするときの、決まった計算の手順のことをいいます。計算機の性能が上がると鍵を推定され、安全性が下がっていきます。
- 認証名乗ったとおりの本人か、通信の相手が本物かを確かめる手続き。ここを経ずに入り込む裏口があると、後の許可の仕組みが働きません。
- ハッシュハッシュ関数で作られた値そのもの。元に戻せないので、中身を見せずに同じかどうかだけを確かめるのに使えます。
出典:令和3年度 秋期 情報処理安全確保支援士試験 午前Ⅱ 問17
同じ用語が出る問題
- 令和7年度 春期 午前Ⅱ 問6:デジタル証明書に関する記述(TLS)
- 令和5年度 秋期 午前Ⅱ 問2:暗号スイートに関する説明(ハッシュ)
- 令和3年度 春期 午前Ⅱ 問7:AESにおける鍵長の条件(AES)
- 令和2年度 10月 午前Ⅱ 問4:サイドチャネル攻撃に該当するもの(暗号アルゴリズム)
- 平成25年度 秋期 情報セキュリティスペシャリスト試験 午前Ⅱ 問9:ブルートフォース攻撃に関する問題(共通鍵暗号)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)