過去問解きまくり研究所 ホーム

情報セキュリティ|エンベデッドシステムスペシャリスト試験

この分野には 21問あります。くり返し出ているものから並べています。

この分野だけ解く

この分野でくり返し出ている用語は公開鍵暗号方式(11問)・共通鍵暗号方式(9問)・暗号化(9問)・AES(4問)・改ざん(4問)です。問題が多い回は令和2年度 10月(3問)・令和7年度 秋期(2問)・令和6年度 秋期(2問)です。

鍵の性質で方式を分け、実装の漏れ口から攻撃を見る

暗号方式は、暗号化と復号に同じ鍵を使う共通鍵暗号方式と、公開鍵と秘密鍵の対を使う公開鍵暗号方式に分かれます。共通鍵の代表はAESで、処理が速く大量のデータに向きます。公開鍵の側は、RSAが素因数分解、ElGamal暗号と楕円曲線暗号が離散対数問題の難しさを安全性の根拠にしています。楕円曲線暗号はRSAより短い鍵で同程度の安全性が得られ、組込み機器にも向き、TLSでも鍵交換や署名に使われます。

必要な鍵の数も方式で変わります。共通鍵は通信する2人の組ごとに1本必要なので、n人ならn(n−1)/2本で、100人では4,950本です。公開鍵は1人が1組を持てばよく、n人で2n個です。相手が増えるほど、共通鍵では鍵の管理の手間が急に増えます。

鍵の使い道は目的で逆になります。内容を秘密にするときは受信者の公開鍵で暗号化し、受信者だけが自分の秘密鍵で復号します。デジタル署名では送り手が秘密鍵で署名し、受け手が公開鍵で検証して、改ざんされていないことと署名した者を確かめます。データを暗号化した鍵をさらに別の鍵で暗号化して守る方式はエンベロープ暗号化と呼ばれます。

サイドチャネル攻撃は、暗号を数学的に解くのではなく、実装した装置が動くときに漏れる処理時間、消費電力、電磁波、エラーメッセージの違いから鍵を推定する攻撃です。手元で測定しやすいIoT機器では特に脅威になります。ディスプレイなどから出る電磁波を離れた所で受信して表示内容を読むのがテンペストで、電磁波を遮ることで防ぎます。暗号文と平文の関係を数学的に解析する線形解読法や差分解読法とは手掛かりが違います。

SAMLは、認証結果や属性をXMLで表し、異なるドメインの間で受け渡してシングルサインオンを実現する規格です。EDoS攻撃は、従量課金のクラウドでリソースを大量に消費させ、利用者に料金の負担を負わせる攻撃です。メールサーバが、接続元も送信者も受信者も自社と無関係なメールまで中継してしまう状態を第三者中継といいます。

この分野で出た問題

正解と解説は、答え合わせのあとに出ます。

年度から解く

この分野の問題は 13年度ぶんの試験から出ています。いちばん新しいのは令和7年度 秋期です。年度別に解くと、回ごとにまとめて解けます。