令和4年度 春期 午前Ⅱ 問17
情報セキュリティ
暗号化装置における暗号化処理時の消費電力を測定するなどして,当該装置内部の秘密情報を推定する攻撃はどれか。
- アキーロガー
- イサイドチャネル攻撃
- ウスミッシング
- エ中間者攻撃
答えと解説を見る
✓ これが正解イサイドチャネル攻撃
解説
消費電力などから秘密情報を推定するのはサイドチャネル攻撃です。
暗号の安全性は、鍵を知らない限り計算では破れないことに支えられています。サイドチャネル攻撃は、この計算の仕組みを正面から破るのではなく、暗号化装置が処理するときに外へ漏れる物理的な情報を手がかりにします。消費電力や処理時間、電磁波などは、内部で扱っている鍵の値によって変化することがあり、これを測って解析すると秘密情報を推定できる場合があります。設問の、消費電力を測定するという手がかりは、まさにこの攻撃に当たります。暗号文ではなく横から漏れる情報を狙う、と名前の意味で覚えておくと見分けられます。
ほかの選択肢はなぜ違うのか
- アキーロガー:キーロガーは、キーボードの入力を記録して、パスワードなどを盗み取るためのソフトウェアや装置です。利用者の入力を盗む手口であり、暗号化装置の消費電力を測って内部の秘密情報を推定するものではありません。
- ウスミッシング:スミッシングは、SMS(ショートメッセージ)を使って偽のサイトへ誘導し、個人情報などをだまし取るフィッシングの一種です。人をだます手口であり、装置の物理的な特性を測る攻撃ではありません。
- エ中間者攻撃:中間者攻撃は、通信する二者の間に攻撃者が入り込み、やり取りを盗聴したり改ざんしたりする攻撃です。通信路に割り込む手口で、装置の動作中に漏れる電力などを測って鍵を推定する攻撃とは別物です。
この問題の用語
- キーロガーキーボードの入力を記録して、IDやパスワードを盗む仕掛けです。人の心理につけ込む手口とは違い、道具で機械的に盗みます。
- 暗号化内容を鍵がなければ読めない形に変換すること。通信の経路だけでは守りきれない場合があるので、ファイル自体にも施します。
出典:令和4年度 春期 ネットワークスペシャリスト試験 午前Ⅱ 問17
同じ用語が出る問題
- 令和7年度 春期 午前Ⅱ 問19(暗号化)
- 令和7年度 春期 午前Ⅱ 問17:テンペスト攻撃の説明とその対策(暗号化)
- 令和6年度 春期 午前Ⅱ 問21:IPsecに関する記述(暗号化)
- 令和5年度 春期 午前Ⅱ 問16:ポリモーフィックに関する問題(暗号化)
- 令和5年度 春期 午前Ⅱ 問9:IPsecに関する問題(暗号化)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)