SkillStack
テクノロジ系2 / 25問

情報処理安全確保支援士試験 令和5年度 秋期 午前II 問2

TLS 1.3の暗号スイートに関する説明のうち、適切なものはどれか。

選択肢を押すと答え合わせができます。

正解と解説を見る

【正解】ア

TLS 1.3の暗号スイートは、通信内容の暗号化と改ざん検知を一体として行うAEAD方式と、鍵導出などに用いるハッシュアルゴリズムとの組合せで構成されます。例えば、TLS_AES_128_GCM_SHA256は、AEAD暗号であるAES-128-GCMとハッシュアルゴリズムであるSHA-256を表します。TLS 1.2以前と異なり、鍵交換方式やデジタル署名方式は暗号スイート名に含まれず、別のパラメータとして合意されます。この整理によって、暗号スイートの構成が簡素化されています。

イのAES-CBCをサポート必須として継続利用できるという説明は誤りです。TLS 1.3ではCBCモードの暗号スイートは廃止され、認証付き暗号であるAEADだけが使用されます。

ウのWi-Fiアライアンスで規格化されているという説明は誤りです。TLSはIETFによって標準化された通信セキュリティプロトコルです。Wi-Fiアライアンスは、無線LAN製品の認証やWPAなどに関係する団体です。

エの双方が別々の暗号アルゴリズムを選択できるという説明は誤りです。通信では、クライアントが提示した候補を基に、双方が共通して利用できる一つの暗号スイートを合意します。

【ポイント】 TLS 1.3では、暗号スイートと鍵交換方式及び署名方式が分離されています。 「AEAD+ハッシュ」という構成と、CBCなど旧式の方式が除外された点を押さえましょう。

出典:令和5年度 秋期 情報処理安全確保支援士試験 午前II 問2
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。

この回の25問を、アプリで通しで解く

  • 本番と同じ問題数・制限時間で通し演習(模試モード)
  • 間違えた問題は自動で「復習すべき問題」に回る
  • 解説で分からない点はAIに質問できる
SkillStackで無料で始める