ダウングレード攻撃|情報処理安全確保支援士 平成29年 春期午前Ⅱ試験 問2
出典:平成29年春期 午前Ⅱ 問2
分野:セキュリティ / 情報セキュリティ
■25問中0問正解
■正答率:0%
SSL/TLSのダウングレード攻撃に該当するものはどれか。
- ア:暗号化通信中にクライアントPCからサーバに送信するデータを操作して,強制的にサーバのデジタル証明書を失効させる。
- イ:暗号化通信中にサーバからクライアントPCに送信するデータを操作して,クライアントPCのWebブラウザを古いバージョンのものにする。
- ウ:暗号化通信を確立するとき,弱い暗号スイートの使用を強制することによって,解読しやすい暗号化通信を行わせる。
- エ:暗号化通信を盗聴する攻撃者が,暗号鍵候補を総当たりで試すことによって解読する。