情報処理安全確保支援士試験 令和3年度 秋期 午前II 問17
TLS 1.3の暗号スイートに関する説明のうち、適切なものはどれか。
選択肢を押すと答え合わせができます。
正解と解説を見る
【正解】エ
TLS 1.3の暗号スイートは、通信内容の暗号化と改ざん検知を一体で行う認証暗号アルゴリズムと、鍵導出などに使用するハッシュアルゴリズムの組合せで構成されます。例えば「TLS_AES_128_GCM_SHA256」は、認証暗号としてAES-128-GCMを、ハッシュとしてSHA-256を使用することを示します。TLS 1.2まで暗号スイートに含まれていた鍵交換方式や署名方式は、TLS 1.3では暗号スイートから分離して選択されます。
アのAES-CBCを必須として継続利用するという説明は誤りです。CBCモードは暗号化と認証を別々に扱う従来方式であり、TLS 1.3の暗号スイートからは除外されています。TLS 1.3ではAES-GCMやChaCha20-Poly1305などの認証暗号を使用します。
イのWi-Fiアライアンスが規格化したという説明は誤りです。Wi-Fiアライアンスは無線LAN製品の相互接続性の認証などを行う団体です。TLS 1.3は、インターネット技術の標準化を行うIETFによってRFC 8446として規定されています。
ウのサーバとクライアントが別々の暗号アルゴリズムを選ぶという説明は誤りです。両者はハンドシェイクで共通して利用できる暗号スイートを一つ合意します。送信方向ごとに異なる鍵は生成されますが、使用する暗号アルゴリズムを別々にはしません。
【ポイント】 TLS 1.3では、暗号スイートが認証暗号とハッシュの組合せに簡素化されました。 暗号スイート名を見たら、「AES_128_GCM」が認証暗号、「SHA256」がハッシュであると分解して判断します。
出典:令和3年度 秋期 情報処理安全確保支援士試験 午前II 問17
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。
この回の25問を、アプリで通しで解く
- 本番と同じ問題数・制限時間で通し演習(模試モード)
- 間違えた問題は自動で「復習すべき問題」に回る
- 解説で分からない点はAIに質問できる