平成22年度 春期 情報セキュリティスペシャリスト試験 午前Ⅱ 問13
攻撃手法
ディジタル証明書を使わずに,通信者同士が,通信によって交換する公開鍵を用いて行う暗号化通信において,通信内容を横取りする目的で当事者になりすますものはどれか。
- アMan-in-the-middle 攻撃
- イwar driving
- ウトロイの木馬
- エブルートフォース攻撃
答えと解説を見る
✓ これが正解アMan-in-the-middle 攻撃
解説
間に入り両者になりすますのは Man-in-the-middle 攻撃です。
公開鍵を使った暗号化通信では、相手の公開鍵で暗号化すれば相手だけが読めます。ただし、受け取った公開鍵が本当に通信相手のものかを確かめられなければ、この前提は崩れます。デジタル証明書を使わない場合、通信の途中に割り込んだ攻撃者が、自分の公開鍵を相手の公開鍵であるかのように両者に渡すことができます。攻撃者は双方から届く暗号文を自分の秘密鍵で復号して読み、改めて本来の相手の公開鍵で暗号化して転送します。当事者は気付かないまま、通信内容を横取りされてしまいます。これが Man-in-the-middle 攻撃(中間者攻撃)で、対策は証明書で公開鍵の持ち主を確かめることです。
ほかの選択肢はなぜ違うのか
- イwar driving:war driving は、車などで移動しながら、電波の届く無線 LAN のアクセスポイントを探して回る行為です。通信の当事者になりすまして内容を横取りする攻撃ではありません。
- ウトロイの木馬:トロイの木馬は、役に立つソフトを装ってコンピュータに入り込み、裏で不正な動作をするマルウェアです。通信の間に割り込んで当事者を装う手口とは違います。
- エブルートフォース攻撃:ブルートフォース攻撃は、パスワードや鍵として考えられる値を片端から試して当てる総当たりの攻撃です。当事者になりすまして通信を中継するものではありません。
この問題の用語
- 公開鍵誰にでも配ってよい鍵で、これで暗号にした文は対になる秘密鍵でしか戻せません。相手に渡しても危なくないほうの鍵です。
- 暗号化内容を鍵がなければ読めない形に変換すること。通信の経路だけでは守りきれない場合があるので、ファイル自体にも施します。
- トロイの木馬正規のソフトに見せかけて侵入し、内部で不正を働くマルウェアです。役に立つものだと思わせて、利用者自身に導入させる点が特徴です。
- ブルートフォース攻撃利用者IDを一つ決めて、パスワードになりうる文字の並びを片端から試す総当たりの攻撃。暗号の鍵を総当たりで割り出す手口も、こう呼びます。
出典:平成22年度 春期 情報セキュリティスペシャリスト試験 午前Ⅱ 問13
同じ用語が出る問題
- 令和7年度 春期 午前Ⅱ 問6:デジタル証明書に関する記述(公開鍵)
- 令和6年度 春期 午前Ⅱ 問16:PGPに関する問題(公開鍵)
- 令和元年度 秋期 午前Ⅱ 問14:TLSのセキュリティ上の効果(ブルートフォース攻撃)
- 平成25年度 秋期 情報セキュリティスペシャリスト試験 午前Ⅱ 問9:ブルートフォース攻撃に関する問題(ブルートフォース攻撃)
- 平成23年度 特別 情報セキュリティスペシャリスト試験 午前Ⅱ 問8:辞書攻撃に関する問題(ブルートフォース攻撃)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)