情報処理安全確保支援士試験 情報処理安全確保支援士試験 令和5年度秋期 午前Ⅱ2: TLS 1.3 の暗号スイートに関する説明のうち,適切なものはどれか。

情報処理安全確保支援士試験 令和5年度秋期 午前Ⅱ
Q 22 / 25
1.3 の暗号スイートに関する説明のうち,適切なものはどれか。
この問の正解率:50.00%(4件)

解説

情報処理安全確保支援士試験 令和5年度秋期 午前Ⅱ 問2「TLS 1.3 の暗号スイートに関する説明のうち,適切なものはどれか。…」の正解と解説です。情報処理安全確保支援士試験の「TLS」分野の過去問で、これまでの受験者の正答率は約50%です。

正解

. AEAD(Authenticated Encryption with Associated Data)とハッシュアルゴリズムの組みで構成されている。

正答率 50.0%(4人中 2人が正解)

問題の解説

TLS1.3では暗号スイートが大幅に簡素化され、AEAD(認証付き暗号)とハッシュアルゴリズムの組合せだけで構成される。鍵交換や署名はスイートと分離されネゴシエーションされる。よってアが正解。AES-CBCなどAEADでない方式やRC4等は排除された。実務では、設定が単純化され弱い組合せを選びにくくなった点がセキュリティ向上に直結する。

選択肢ごとの解説

  • TLS1.3の暗号スイートはAEADとハッシュの組合せで構成される、という記述が正しい。
  • TLS1.3はAES-CBCなど非AEAD方式を廃止しており、必須として継続利用しない。
  • TLSIETFが策定する規格で、Wi-Fiアライアンスの規格化ではない。
  • 暗号スイートはサーバ・クライアントで共通の一つを合意して使うため、別々には選べない。

情報処理安全確保支援士試験 令和5年度秋期 午前Ⅱ の過去問一覧に戻る・問2

情報処理安全確保支援士試験 の iOS アプリ版

アプリ版なら、よりスムーズに動作し、
スワイプで問題遷移ができます。

情報処理安全確保支援士試験 合格.dev を App Store でダウンロード