投稿

ラベル(バージョンロールバック攻撃)が付いた投稿を表示しています

バージョンロールバック攻撃に関するネットワークスペシャリスト試験

  承知しました! ここでは 「バージョンロールバック攻撃(Version Rollback Attack)」 をテーマに、ネットワークスペシャリスト試験風の択一式問題を10問まとめて作成しました。 各問には 正解と解説 を付けています。 --- バージョンロールバック攻撃に関する問題(10問) --- 問題1 バージョンロールバック攻撃の特徴として正しいものはどれか。 A. 通信速度を向上させるために最新バージョンを強制する B. 通信を意図的に古いバージョンへダウングレードさせる C. サーバ証明書を改ざんして利用する D. ハッシュ関数を高速化して利用する 正解:B 解説:バージョンロールバック攻撃は、強い暗号化を利用可能な場合でも、攻撃者が弱い古いバージョンを使わせることで脆弱性を突く手法。 --- 問題2 バージョンロールバック攻撃が成立するための条件として正しいものはどれか。 A. サーバが最新バージョンのみを許可していること B. クライアントが複数バージョンをサポートし、古いバージョンも許容していること C. 通信が必ず暗号化されていること D. 公開鍵基盤を利用していること 正解:B 解説:古いバージョンを許容している環境では、攻撃者が通信を弱い暗号方式にロールバックさせやすい。 --- 問題3 バージョンロールバック攻撃の具体的な例として有名なものはどれか。 A. Heartbleed B. POODLE C. Smurf D. SQLインジェクション 正解:B 解説:POODLEはTLSをSSL 3.0にロールバックさせ、脆弱性を悪用する代表的な攻撃。 --- 問題4 バージョンロールバック攻撃の影響として最も適切なものはどれか。 A. 通信の平文化や暗号解読の容易化 B. サーバの性能低下 C. ネットワーク遅延の発生 D. 認証局の停止 正解:A 解説:暗号強度の弱い古いバージョンを使わされることで、盗聴や改ざんのリスクが高まる。 --- 問題5 TLSにおいてバージョンロールバック攻撃を防ぐための仕組みはどれか。 A. TLS_FALLBACK_SCSV B. TCPウィンドウ制御 C. HMAC D. NATトラバーサル 正解:A 解説:TLS_FALLBACK_SCSVは不正なバージョンダウングレードを検知し、攻撃を防ぐために...