SSL/TLSのダウングレード攻撃に該当するものはどれか。

弱い暗号方式を強制させて解読しやすくする攻撃

情報処理安全確保支援士試験2017年度 春期 午前II2/攻撃手法 / 暗号実装

選択肢

正解と解説

正解: 暗号化通信を確立するとき,弱い暗号スイートの使用を強制することによって,解読しやすい暗号化通信を行わせる。

ダウングレード攻撃は、ハンドシェイクに介入してより古いプロトコルや弱い暗号スイートを選ばせ、解読しやすい状態で通信させる攻撃です。対策として、脆弱なバージョンやスイートを無効化し、ダウングレード検知の仕組みを使います。

選択肢ごとの解説

出典:平成29年度 春期 情報処理安全確保支援士試験 午前II 問2(IPA)

同じ分野の他の問題

最終更新:2026-08-25/解説・選択肢ごとの解説は資格暗記が独自に作成しています。問題文と選択肢の出典は上記のとおりです。