令和5年度 秋期 情報処理安全確保支援士試験 午前II 問2

テクノロジセキュリティ技術

この問題は2023(R5)秋 情報処理安全確保支援士 午前IIに出題されたものです。出題時点の法令・制度に基づく内容のため、現行の内容と一致しない場合があります。

本ページの問題文・選択肢は、原本の体裁を Web 表示用に正規化しています(改行・記号・数式・図表参照の調整)。設問の趣旨および正解に影響する変更は加えていません。

TLS 1.3の暗号スイートに関する説明のうち,適切なものはどれか。

解答・解説を読む

正解: 選択肢

TLS 1.3は、IETFによって策定されたインターネット上の通信を暗号化するプロトコルです。TLS 1.2からセキュリティとパフォーマンスを向上させるため、古い暗号化方式(CBCモードなど)が廃止され、より安全な方式に限定されました。

特に、TLS 1.3の暗号スイートは従来の方式から大きく変更され、AEAD (Authenticated Encryption with Associated Data) と鍵導出に用いる ハッシュアルゴリズム の組み合わせのみで構成されるようになりました。これにより、アが適切です。

各選択肢の解説

  • ア(正解): TLS 1.3の暗号スイートは、データの暗号化と改ざん検知を同時に行う AEAD と、鍵導出に使用される ハッシュアルゴリズム の組み合わせで定義されています。
  • : TLS 1.3では、過去に脆弱性が指摘された AES-CBC などの非AEAD暗号は廃止されており、継続利用はできません。
  • : TLS 1.3はインターネット技術の標準化組織である IETF (Internet Engineering Task Force) において規格化されています。Wi-Fiアライアンスは、無線LANのセキュリティ規格であるWPAなどを策定しています。
  • : TLSのハンドシェイクにおいて、クライアントが対応可能な暗号スイートのリストを提示し、サーバがその中から1つを選択します。その結果、双方が 同一の暗号アルゴリズム を使用して通信を行います。