令和6年度 春期 午前Ⅱ 問18
情報セキュリティ
暗号化装置における暗号化処理時の消費電力を測定するなどして,当該装置内部の秘密情報を推定する攻撃はどれか。
- アキーロガー
- イサイドチャネル攻撃
- ウスミッシング
- エ中間者攻撃
答えと解説を見る
✓ これが正解イサイドチャネル攻撃
解説
消費電力など物理的な情報から秘密を推定するのがサイドチャネル攻撃です。
サイドチャネル攻撃は、暗号の計算そのものを解読するのではなく、装置が処理しているときに外へ漏れ出る物理的な情報から秘密を推し量る攻撃です。手がかりには、消費電力の変化、処理にかかる時間、発生する電磁波などがあります。暗号化の処理では、扱う鍵のビットによって回路の動きが変わり、それが消費電力の波形に表れることがあります。攻撃者はこの波形を何度も測って分析し、装置内部の鍵を推定します。設問の、消費電力を測定して内部の秘密情報を推定するという記述は、この攻撃の典型です。正面からではなく脇から漏れる情報を使う攻撃、と名前と結び付けて覚えます。
ほかの選択肢はなぜ違うのか
- アキーロガー:キーロガーは、キーボードから入力された文字を記録して盗み出すソフトウェアや装置です。利用者が打ち込むパスワードなどを狙うもので、暗号化装置の消費電力を測る攻撃ではありません。
- ウスミッシング:スミッシングは、携帯電話のショートメッセージ(SMS)を使って偽のサイトへ誘導し、情報をだまし取る手口です。利用者をだます攻撃であり、装置の物理的な特性を測るものではありません。
- エ中間者攻撃:中間者攻撃は、通信する二者の間に入り込んで、通信の内容を盗み見たり書き換えたりする攻撃です。ネットワーク上のやり取りを狙うもので、装置内部の秘密を消費電力から推定するものではありません。
この問題の用語
- キーロガーキーボードの入力を記録して、IDやパスワードを盗む仕掛けです。人の心理につけ込む手口とは違い、道具で機械的に盗みます。
- 暗号化内容を鍵がなければ読めない形に変換すること。通信の経路だけでは守りきれない場合があるので、ファイル自体にも施します。
出典:令和6年度 春期 ネットワークスペシャリスト試験 午前Ⅱ 問18
同じ用語が出る問題
- 令和7年度 春期 午前Ⅱ 問19(暗号化)
- 令和7年度 春期 午前Ⅱ 問17:テンペスト攻撃の説明とその対策(暗号化)
- 令和6年度 春期 午前Ⅱ 問21:IPsecに関する記述(暗号化)
- 令和5年度 春期 午前Ⅱ 問16:ポリモーフィックに関する問題(暗号化)
- 令和5年度 春期 午前Ⅱ 問9:IPsecに関する問題(暗号化)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)