過去問解きまくり研究所 ホーム

平成22年度 春期 情報セキュリティスペシャリスト試験 午前Ⅱ 問13

攻撃手法

ディジタル証明書を使わずに,通信者同士が,通信によって交換する公開鍵を用いて行う暗号化通信において,通信内容を横取りする目的で当事者になりすますものはどれか。

答えと解説を見る

✓ これが正解アMan-in-the-middle 攻撃

解説

間に入り両者になりすますのは Man-in-the-middle 攻撃です。

公開鍵を使った暗号化通信では、相手の公開鍵で暗号化すれば相手だけが読めます。ただし、受け取った公開鍵が本当に通信相手のものかを確かめられなければ、この前提は崩れます。デジタル証明書を使わない場合、通信の途中に割り込んだ攻撃者が、自分の公開鍵を相手の公開鍵であるかのように両者に渡すことができます。攻撃者は双方から届く暗号文を自分の秘密鍵で復号して読み、改めて本来の相手の公開鍵で暗号化して転送します。当事者は気付かないまま、通信内容を横取りされてしまいます。これが Man-in-the-middle 攻撃(中間者攻撃)で、対策は証明書で公開鍵の持ち主を確かめることです。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成22年度 春期 情報セキュリティスペシャリスト試験 午前Ⅱ 問13

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)