SSL/TLSダウングレード攻撃の仕組みと脅威

SSL/TLSのダウングレード攻撃(POODLE攻撃など)は、通信開始時のハンドシェイクメッセージに中間者攻撃(MitM)等で干渉し、安全なプロトコルバージョンや強力な暗号スイートの交渉を意図的に失敗させることで、サーバやクライアントに脆弱な古いバージョン(SSL 3.0等)や安全性の低い暗号方式の使用を強制し、暗号文の解読を試みる攻撃です。 暗号鍵の候補を網羅的に試すことによって暗号を解読するのは、ブルートフォース攻撃(総当たり攻撃)の説明です。 サーバのディジタル証明書を強制的に失効させる攻撃ではありません。 クライアントPCにインストールされているWebブラウザソフトウェア自体を古いバージョンに書き換える攻撃ではありません。

SSL/TLS のダウングレード攻撃に該当するものはどれか。

出典令和元年度 秋期 ネットワークスペシャリスト試験 午前Ⅱ
ア
暗号化通信が確立された後に,暗号鍵候補を総当たりで試すことによって暗号化されたデータを解読する。
イ
暗号化通信中にクライアント PC からサーバに送信するデータを操作して,強制的にサーバのディジタル証明書を失効させる。
ウ
暗号化通信中にサーバからクライアント PC に送信するデータを操作して,クライアント PC の Web ブラウザを古いバージョンのものにする。
エ
暗号化通信を確立するとき,弱い暗号スイートの使用を強制することによって,解読しやすい暗号化通信を行わせる。