令和7年度 秋期 午前Ⅱ 問14
情報セキュリティ
暗号化処理時における暗号化装置の消費電力を測定するなどして,当該装置内部の秘密情報を推定する攻撃はどれか。
- アキーロガー
- イサイドチャネル攻撃
- ウスミッシング
- エ中間者攻撃
答えと解説を見る
✓ これが正解イサイドチャネル攻撃
解説
消費電力などの測定から秘密情報を推定するのはサイドチャネル攻撃です。
サイドチャネル攻撃は、暗号の計算そのものを破るのではなく、処理中に外へ漏れ出る物理的な情報を手掛かりに秘密情報を推定する攻撃です。消費電力の変化、処理に掛かる時間、電磁波などが手掛かりになり、暗号化装置の内部にある鍵を推定するのに使われます。見分ける軸は、装置の物理的な振る舞いを測っているかどうかです。設問は暗号化処理時の消費電力を測定する手口を述べており、これに当てはまります。正規の入出力とは別の、横の通り道から情報を得る攻撃という名前の意味と結び付けると覚えやすくなります。
ほかの選択肢はなぜ違うのか
- アキーロガー:キーロガーは、キーボードからの入力を記録して、パスワードなどを盗み取る手口です。利用者の操作を記録するものであり、暗号化装置の消費電力を測って内部の秘密情報を推定する攻撃ではありません。
- ウスミッシング:スミッシングは、SMSで偽のメッセージを送り、偽サイトへ誘導して情報をだまし取る手口です。人をだます攻撃であり、装置の物理的な情報を測定して秘密を推定するものとは異なります。
- エ中間者攻撃:中間者攻撃は、通信する二者の間に割り込み、やり取りを盗聴したり改ざんしたりする攻撃です。狙うのは通信路上のデータであり、暗号化装置の消費電力から内部の情報を推定する手口ではありません。
この問題の用語
- キーロガーキーボードの入力を記録して、IDやパスワードを盗む仕掛けです。人の心理につけ込む手口とは違い、道具で機械的に盗みます。
- 暗号化内容を鍵がなければ読めない形に変換すること。通信の経路だけでは守りきれない場合があるので、ファイル自体にも施します。
出典:令和7年度 秋期 エンベデッドシステムスペシャリスト試験 午前Ⅱ 問14
同じ用語が出る問題
- 令和7年度 秋期 午前Ⅱ 問16:DNSSECに関する問題(暗号化)
- 令和4年度 秋期 午前Ⅱ 問18:ネットワーク層に関する問題(暗号化)
- 令和4年度 秋期 午前Ⅱ 問17:WPA3に関する問題(暗号化)
- 令和3年度 秋期 午前Ⅱ 問18:エンベロープ暗号化の説明(暗号化)
- 令和3年度 秋期 午前Ⅱ 問16:共通鍵暗号方式に関する問題(暗号化)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)