ダウングレード攻撃|情報処理安全確保支援士 平成29年 春期午前Ⅱ試験 問2

出典:平成29年春期 午前Ⅱ 問2 分野:セキュリティ / 情報セキュリティ
■25問中0問正解 ■正答率:0%
SSL/TLSのダウングレード攻撃に該当するものはどれか。
  • ア:暗号化通信中にクライアントPCからサーバに送信するデータを操作して,強制的にサーバのデジタル証明書を失効させる。
  • イ:暗号化通信中にサーバからクライアントPCに送信するデータを操作して,クライアントPCのWebブラウザを古いバージョンのものにする。
  • ウ:暗号化通信を確立するとき,弱い暗号スイートの使用を強制することによって,解読しやすい暗号化通信を行わせる。
  • エ:暗号化通信を盗聴する攻撃者が,暗号鍵候補を総当たりで試すことによって解読する。