問17
SSLに対するバージョンロールバック攻撃の説明はどれか。
SSLの実装の脂弱性を用いて、通信経路に介在する攻撃者が、弱い暗号化通情 式を強制することによって、暗号化通の内容を解読して情報を得る。
SSL のハンドシェイクプロトコルの終了前で,使用暗号化アルゴリズムの変更メ ッセージを,通経路に介在する攻撃者が削除することによって、通言者が暗号化 なしでセッションを開始し、攻撃者がセッションの全通信を盗聴したり改ざんした りする。
SSL を実装した環境において、攻撃者が物理デバイスから得られた消費電流の情 報などを利用して秘密情報を得る。
保守作業のミスや誤操作のときに回復できるようにバックアップした SSLの旧バ ージョンのライブラリを、攻撃者が外部から破壊する。