過去問解きまくり研究所 ホーム

平成30年度 秋期 午前 問42

セキュリティ

ブルートフォースに関する問題

ブルートフォース攻撃に該当するものはどれか。

答えと解説を見る

✓ これが正解ウ使用可能な文字のあらゆる組合せをそれぞれパスワードとして,繰り返しログインを試みる。

解説

使える文字の組合せを片端から試す攻撃です。

ブルートフォース攻撃という名前が、どの説明に当たるかを選ぶ問いです。言葉の意味から入ると迷いません。brute force は力ずくという意味で、日本語では総当たり攻撃と呼ばれます。仕掛ける側は中身を考えず、使える文字の組合せを順に作ってはログインを試し、当たるまで繰り返します。選択肢のうち、あらゆる組合せをそれぞれパスワードとして試すと書いているものが、この名前にそのまま重なります。見分けの軸は、何を固定して何を変えるかという一点です。利用者の識別名をひとつに決めてパスワードを次々に変えていくのが総当たりの形です。逆にパスワードのほうを固定して識別名を変えていく型は、失敗の回数が利用者ごとに積み上がらないので、一定回数で締め出す仕組みをすり抜けます。ありがちな語を並べた一覧から試す型は、組合せを全部作るわけではないため、また別の名前で呼ばれます。対策の側から見ても筋が通ります。試行の回数を稼がせない締め出しや待ち時間の強制、複数の要素を組み合わせる認証と、組合せそのものを増やす長さと文字種の確保が効くのは、片端から試すことを前提にした攻撃だからです。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成30年度 秋期 応用情報技術者試験 午前 問42

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)