バージョンロールバック攻撃に関するネットワークスペシャリスト試験
承知しました!
ここでは 「バージョンロールバック攻撃(Version Rollback Attack)」 をテーマに、ネットワークスペシャリスト試験風の択一式問題を10問まとめて作成しました。
各問には 正解と解説 を付けています。
---
バージョンロールバック攻撃に関する問題(10問)
---
問題1
バージョンロールバック攻撃の特徴として正しいものはどれか。
A. 通信速度を向上させるために最新バージョンを強制する
B. 通信を意図的に古いバージョンへダウングレードさせる
C. サーバ証明書を改ざんして利用する
D. ハッシュ関数を高速化して利用する
正解:B
解説:バージョンロールバック攻撃は、強い暗号化を利用可能な場合でも、攻撃者が弱い古いバージョンを使わせることで脆弱性を突く手法。
---
問題2
バージョンロールバック攻撃が成立するための条件として正しいものはどれか。
A. サーバが最新バージョンのみを許可していること
B. クライアントが複数バージョンをサポートし、古いバージョンも許容していること
C. 通信が必ず暗号化されていること
D. 公開鍵基盤を利用していること
正解:B
解説:古いバージョンを許容している環境では、攻撃者が通信を弱い暗号方式にロールバックさせやすい。
---
問題3
バージョンロールバック攻撃の具体的な例として有名なものはどれか。
A. Heartbleed
B. POODLE
C. Smurf
D. SQLインジェクション
正解:B
解説:POODLEはTLSをSSL 3.0にロールバックさせ、脆弱性を悪用する代表的な攻撃。
---
問題4
バージョンロールバック攻撃の影響として最も適切なものはどれか。
A. 通信の平文化や暗号解読の容易化
B. サーバの性能低下
C. ネットワーク遅延の発生
D. 認証局の停止
正解:A
解説:暗号強度の弱い古いバージョンを使わされることで、盗聴や改ざんのリスクが高まる。
---
問題5
TLSにおいてバージョンロールバック攻撃を防ぐための仕組みはどれか。
A. TLS_FALLBACK_SCSV
B. TCPウィンドウ制御
C. HMAC
D. NATトラバーサル
正解:A
解説:TLS_FALLBACK_SCSVは不正なバージョンダウングレードを検知し、攻撃を防ぐために導入された。
---
問題6
バージョンロールバック攻撃対策として正しいものはどれか。
A. 常に複数の暗号方式をサポートする
B. 古いSSL/TLSバージョンを無効化する
C. すべての暗号化通信を禁止する
D. UDPのみを利用する
正解:B
解説:サーバやクライアントで古いバージョンを無効化し、TLS 1.2以上を利用することが推奨される。
---
問題7
バージョンロールバック攻撃が発生しやすい環境はどれか。
A. HSTSが有効化された環境
B. 古いSSL 3.0を許容している環境
C. TLS 1.3専用の環境
D. VPNで暗号化された環境
正解:B
解説:古いバージョンを許容している場合、攻撃者が強制的に通信をSSL 3.0などに戻すことが可能となる。
---
問題8
POODLE攻撃が利用する暗号化方式はどれか。
A. AES-GCM
B. RC4
C. CBCモード(SSL 3.0)
D. ChaCha20
正解:C
解説:POODLEはSSL 3.0のCBCモードの脆弱性を悪用する攻撃である。
---
問題9
バージョンロールバック攻撃による通信被害を軽減する技術はどれか。
A. HSTS(HTTP Strict Transport Security)
B. DHCPスヌーピング
C. OSPF認証
D. BGPフィルタリング
正解:A
解説:HSTSは常にHTTPSを利用するよう強制し、HTTPへのダウングレードや中間者攻撃を防止する。
---
問題10
バージョンロールバック攻撃を根本的に防ぐ最も適切な方策はどれか。
A. 常に最新かつ強固なプロトコルと暗号スイートのみを利用する
B. 旧バージョンを残して後方互換性を確保する
C. セッションキャッシュを削除する
D. DNSサーバを暗号化する
正解:A
解説:根本的な対策は、古いプロトコルを完全に廃止し、最新バージョンのみを利用することである。
---
✅ 以上で「バージョンロールバック攻撃」に関する10問(解答・解説付き)を作成しました。
👉 ご希望なら、これを 午後Ⅰ形式の短文解析 や 午後Ⅱ形式の長文シナリオ(パケットキャプチャ付き) に発展させて出題することもできます。次はどちらの形式をご希望ですか?
コメント
コメントを投稿