問16
SSLに対するバージョンロールバック攻撃の説明はどれか。
SSLの実装の弱性を用いて,通信経路に介在する攻撃者が弱い暗号化通情式 を強制することによって、暗号化通の内容を解読して情報を得る。
SSL のハンドシェイクプロトコルの終了前で,使用暗号化アルゴリズムの変更メ ッセージを、通信経路に介在する攻撃者が削除することによって、通者が暗号化 なしでセッションを開始し、攻撃者がセッションの全通信を盗聴したり改ざんした りする。
SSL を実装した環境において、攻撃者が物理デバイスから得られた消費電流の情 報などを利用して秘密情報を得る。
保守作業のミスや誤操作のときに回復できるようにバックアップした SSL の旧バ ージョンのライブラリを,攻撃者が外部から破壊する。 - 8=