平成31年度 春期 午前Ⅱ 問19
情報セキュリティ
暗号化装置における暗号化処理時の消費電力を測定するなどして,当該装置内部の秘密情報を推定する攻撃はどれか。
- アキーロガー
- イサイドチャネル攻撃
- ウスミッシング
- エ中間者攻撃
答えと解説を見る
✓ これが正解イサイドチャネル攻撃
解説
消費電力などの物理的な情報から秘密を推定するのがサイドチャネル攻撃です。
見分ける軸は、攻撃が何を手がかりに秘密を得ようとしているかです。サイドチャネル攻撃は、暗号化装置が処理を行う際に外へ漏れ出る物理的な情報を観測し、そこから内部の秘密情報を推定する攻撃です。消費電力の変化のほか、処理にかかる時間や発生する電磁波なども手がかりにされます。暗号のアルゴリズムそのものを解読するのではなく、装置が動くときに副次的に生じる情報を利用する点に特徴があります。装置の物理的な振る舞いを観測するのがサイドチャネル攻撃、入力や通信を横取りするのは別の攻撃、と手がかりの種類で見分けると迷いません。
ほかの選択肢はなぜ違うのか
- アキーロガー:キーロガーは、キーボードからの入力を記録して、パスワードなどを盗み取る仕組みです。利用者の打鍵を手がかりにするもので、暗号化装置の消費電力を測って内部の秘密情報を推定する攻撃ではありません。
- ウスミッシング:スミッシングは、SMSを使って偽のサイトへ誘導し、個人情報や認証情報をだまし取る攻撃です。人をだます手口であり、暗号化装置の物理的な振る舞いを観測する攻撃とは種類が違います。
- エ中間者攻撃:中間者攻撃は、通信する二者の間に割り込み、やり取りを盗聴したり改ざんしたりする攻撃です。通信の経路を乗っ取るもので、装置の消費電力などから内部の秘密を推定する攻撃ではありません。
この問題の用語
- キーロガーキーボードの入力を記録して、IDやパスワードを盗む仕掛けです。人の心理につけ込む手口とは違い、道具で機械的に盗みます。
- 暗号化内容を鍵がなければ読めない形に変換すること。通信の経路だけでは守りきれない場合があるので、ファイル自体にも施します。
出典:平成31年度 春期 システム監査技術者試験 午前Ⅱ 問19
同じ用語が出る問題
- 令和4年度 秋期 午前Ⅱ 問22:DNSSECに関する記述(暗号化)
- 令和4年度 秋期 午前Ⅱ 問17:AESの特徴(暗号化)
- 令和3年度 秋期 午前Ⅱ 問18:共通鍵暗号方式に関する問題(暗号化)
- 平成30年度 春期 午前Ⅱ 問19:サイドチャネル攻撃に該当するもの(暗号化)
- 平成25年度 春期 午前Ⅱ 問21:ブルートフォース攻撃に関する問題(キーロガー)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)