質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.48%
セキュリティー

このタグは、コンピューターシステムの安全性やデータの機密性に関連したトピックの為に使われます。

Q&A

解決済

2回答

218閲覧

セキュア通信に関する質問

musiruda

総合スコア15

セキュリティー

このタグは、コンピューターシステムの安全性やデータの機密性に関連したトピックの為に使われます。

0グッド

1クリップ

投稿2017/12/15 11:37

###セキュア通信に関する質問
以下の正誤問題の答えをご教授願いたいです

①SSL/TLSで用いることのできる共通鍵暗号方式はAESのみである
②HTTPS通信でWebプロクシを使用した場合、プロクシ自体には暗号化されたデータが渡され、暗号の解読を行わない限り内容を知ることが出来ない。

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

guest

回答2

0

ベストアンサー

  1. ×…Chacha20やCamelliaなど、他の方式も存在しています。
  2. 基本的には○…デバッグ用などで解読したい場合には、プロキシ自体のルート証明書を入れることで、通信相手の証明書をでっち上げる必要があります。

投稿2017/12/15 11:39

maisumakun

総合スコア145184

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

musiruda

2017/12/15 13:37

ありがとうございました、助かりました
guest

0

②HTTPS通信でWebプロクシを使用した場合、プロクシ自体には暗号化されたデータが渡され、暗号の解読を行わない限り内容を知ることが出来ない。

こちらについて詳しく補足。HTTPSを代理応答する仕組みの場合は中身の確認も可能です。ただし、この場合はプロキシサーバーで独自に作ったルートCA証明書をクライアントにインストールしておく必要があります。ウィルスチェックなどを行うセキュリティ対応のプロキシサーバーで数多く実装されています。HTTPS通信についてもウィルスチェックなどのコンテンツチェックを行いたい、監視のためにデータの内容のログを取りたい、等の理由でこの機能を有効にしている企業も多いです。ネカフェなどでも取り入れられている可能性があるため、自分のパソコンで無い場合は、HTTPSであるから読み取られないという前提で考えるべきではありません。

投稿2017/12/15 22:20

raccy

総合スコア21735

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

ockeghem

2017/12/16 01:48

課題なんでしょうが、いけてない問題ですね…「解読」が「PROXYサーバーのMITMモードの復号」まで含むのか、悪意の第三者による解読のみを指すのか曖昧ですね
guest

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.48%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問