令和7年度 秋期 午前Ⅱ 問19
情報セキュリティ
暗号化処理時における暗号化装置の消費電力を測定するなどして,当該装置内部の秘密情報を推定する攻撃はどれか。
- アキーロガー
- イサイドチャネル攻撃
- ウスミッシング
- エ中間者攻撃
答えと解説を見る
✓ これが正解イサイドチャネル攻撃
解説
消費電力などから装置内の秘密を推定するのはサイドチャネル攻撃です。
サイドチャネル攻撃は、暗号の計算そのものを解くのではなく、暗号化装置が処理するときに外に漏れる物理的な情報を手掛かりにして、内部の秘密鍵などを推定する攻撃です。手掛かりには、消費電力の変化、処理にかかる時間、発生する電磁波などがあります。たとえば、処理する値によって消費電力や処理時間がわずかに変わることを利用して、鍵の値を少しずつ割り出します。見分ける軸は、攻撃が何を手掛かりにしているかです。利用者の入力を盗み取る、偽のメッセージでだます、通信の途中に割り込む、といった攻撃とは、装置の物理的な振る舞いを観測する点で区別できます。
ほかの選択肢はなぜ違うのか
- アキーロガー:キーロガーは、キーボードの入力を記録して、パスワードなどを盗み取るソフトウェアや装置です。利用者が入力した内容を盗むもので、暗号化装置の消費電力から内部の秘密情報を推定する攻撃ではありません。
- ウスミッシング:スミッシングは、SMS(ショートメッセージ)を使って偽のサイトへ誘導し、個人情報などをだまし取るフィッシングの一種です。人をだます攻撃であり、装置の物理的な情報を測る攻撃ではありません。
- エ中間者攻撃:中間者攻撃は、通信する2者の間に割り込み、通信内容を盗聴したり改ざんしたりする攻撃です。通信経路を狙うもので、暗号化装置の消費電力などを測定して秘密情報を推定する攻撃とは違います。
この問題の用語
- キーロガーキーボードの入力を記録して、IDやパスワードを盗む仕掛けです。人の心理につけ込む手口とは違い、道具で機械的に盗みます。
- 暗号化内容を鍵がなければ読めない形に変換すること。通信の経路だけでは守りきれない場合があるので、ファイル自体にも施します。
出典:令和7年度 秋期 データベーススペシャリスト試験 午前Ⅱ 問19
同じ用語が出る問題
- 令和6年度 秋期 午前Ⅱ 問21:ブロックチェーンに関する記述(暗号化)
- 令和5年度 秋期 午前Ⅱ 問21:エクスプロイトコードに関する問題(暗号化)
- 令和4年度 秋期 午前Ⅱ 問21:ネットワーク層に関する問題(暗号化)
- 令和4年度 秋期 午前Ⅱ 問19:AESにおける鍵長の条件(暗号化)
- 令和2年度 10月 午前Ⅱ 問20:デジタル証明書に関する問題(暗号化)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)