必ず受かる情報処理技術者試験

当サイトは、情報処理技術者試験に合格するためのWebサイトです。
ITパスポート試験,基本情報技術者,応用情報技術者,高度試験の過去問題と解答及び詳細な解説を掲載しています。
  1. トップページ
  2. 情報セキュリティスペシャリスト
  3. 平成29年度春季問題一覧
  4. 平成29年度春季問題2-解答・解説-分析

平成29年度春季問題

問題2

SSL/TLSのダウングレード攻撃に該当するものはどれか。

暗号化通信中にクライアントPCからサーバに送信するデータを操作して,強制的にサーバのデジタル証明書を失効させる。
暗号化通信中にサーバからクライアントPCに送信するデータを操作して,クライアントPCのWebブラウザを古いバージョンのものにする。
暗号化通信を確立するとき,弱い暗号スイートの使用を強制することによって,解読しやすい暗号化通信を行わせる。
暗号化通信を盗聴する攻撃者が,暗号鍵候補を総当たりで試すことによって解読する。

SSL/TLSのダウングレード攻撃に該当するものはどれか。

暗号化通信中にクライアントPCからサーバに送信するデータを操作して,強制的にサーバのデジタル証明書を失効させる。
暗号化通信中にサーバからクライアントPCに送信するデータを操作して,クライアントPCのWebブラウザを古いバージョンのものにする。
暗号化通信を確立するとき,弱い暗号スイートの使用を強制することによって,解読しやすい暗号化通信を行わせる。
暗号化通信を盗聴する攻撃者が,暗号鍵候補を総当たりで試すことによって解読する。

解答:ウ

<解説>