IPA過去問ドリル

令和5年度 秋期 情報処理安全確保支援士試験 午前Ⅱ 問2

テクノロジ/セキュリティ

TLS 1.3 の暗号スイートに関する説明のうち,適切なものはどれか。

出典:令和5年度 秋期 情報処理安全確保支援士試験 午前Ⅱ 問2

正解:ア

解説

TLS 1.3 の暗号スイートは,AEAD(認証付き暗号)アルゴリズムと,鍵導出(HKDF)に用いるハッシュアルゴリズムの組みだけで構成されるように簡素化されました。TLS 1.2 までのように鍵交換方式や署名アルゴリズムを暗号スイートに含めず,それらは別のパラメータとしてネゴシエートします。また,CBC モードや RC4 など安全性に懸念のある方式は廃止されています。

選択肢ごとの解説

  • 正しい。TLS 1.3 の暗号スイートは AEAD アルゴリズムとハッシュアルゴリズムの組みで構成されます(例:TLS_AES_128_GCM_SHA256)。
  • 誤り。TLS 1.3 では AES-CBC などの CBC モードの暗号スイートは廃止されており,継続利用はできません。
  • 誤り。TLS を策定しているのは IETF です。Wi-Fi アライアンスが規格化しているのは WPA3 などの無線 LAN のセキュリティ規格です。
  • 誤り。暗号スイートはクライアントが提示した候補からサーバが一つを選択し,双方が同じものを使用します。別々のアルゴリズムを選ぶことはできません。
情報処理安全確保支援士の過去問を演習モードで解く