FIT2015第14回情報科学技術フォーラム 開催日:2015年9月15日(火)~17日(木) 会場:愛媛大学城北キャンパス
抄録
L-034
Export-gradeな暗号アルゴリズムを用いたダウングレード攻撃に対するSSL/TLSサーバの対処状況について
須賀祐治(インターネットイニシアティブ)
2015年3月および5月に暗号の輸出規制があった時代に規定されていたExport-grade(輸出可能な弱い)暗号アルゴリズムを使わせる中間者攻撃が立て続けに発表された.本稿ではこれらの攻撃に対するサーバ側の対処状況について報告する.