過去問解きまくり研究所 ホーム

平成29年度 春期 午前Ⅱ 問20

情報セキュリティ

ブルートフォース攻撃に関する問題

ブルートフォース攻撃に該当するものはどれか。

答えと解説を見る

✓ これが正解イ可能性がある文字のあらゆる組合せをパスワードとしてログインを試みる。

解説

あり得る文字の組合せを全て試してログインを狙うのが、ブルートフォース攻撃です。

攻撃手法の区別は、攻撃者が何を手に入れようとして、どんな手段を使うかを軸に見ます。ブルートフォース攻撃は総当たり攻撃とも呼ばれ、パスワードとしてあり得る文字の組合せを片端から試してログインを狙うものです。特別な情報を盗み見る必要はなく、試す回数を重ねればいつかは当たるという力任せのやり方です。そのため、桁数が多く使える文字の種類が多いパスワードほど試す組合せが増え、破られるまでに時間がかかります。ログインの試行回数を制限する対策が効くのもこのためです。全部の組合せを試す力任せの攻撃、と覚えると他の手法と区別できます。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成29年度 春期 システム監査技術者試験 午前Ⅱ 問20

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)