平成23年度 秋期 情報セキュリティスペシャリスト試験 午前Ⅱ 問7
攻撃手法
IP アドレスに対する MAC アドレスの不正な対応関係を作り出す攻撃はどれか。
- アARP スプーフィング攻撃
- イDNS キャッシュポイズニング攻撃
- ウURL エンコーディング攻撃
- エバッファオーバフロー攻撃
答えと解説を見る
✓ これが正解アARP スプーフィング攻撃
解説
偽の ARP 応答で対応を書き換えるのが ARP スプーフィングです。
LAN の中で相手に通信を届けるには、相手の IP アドレスに対応する MAC アドレスを知る必要があります。この対応を調べる仕組みが ARP で、各機器は調べた結果を ARP キャッシュに覚えておきます。ARP スプーフィング攻撃は、攻撃者が偽の ARP 応答を送りつけ、ある IP アドレスには攻撃者の MAC アドレスが対応すると相手に覚え込ませる攻撃です。すると、本来の宛先へ向かうはずの通信が攻撃者に届くようになり、盗聴や改ざんに使われます。設問の手掛かりは、IP アドレスと MAC アドレスの対応関係という部分です。この対応を扱うのは ARP です。
ほかの選択肢はなぜ違うのか
- イDNS キャッシュポイズニング攻撃:DNS キャッシュポイズニング攻撃が偽るのは、ドメイン名と IP アドレスの対応です。DNS サーバに偽の情報を覚え込ませる攻撃で、MAC アドレスとの対応には関わりません。
- ウURL エンコーディング攻撃:URL エンコーディング攻撃は、文字を符号化した表記を使って入力の検査をすり抜けようとする攻撃です。アドレスの対応関係を不正に作り出すものではありません。
- エバッファオーバフロー攻撃:バッファオーバフロー攻撃は、確保された領域を超えるデータを書き込み、プログラムの動作を乗っ取る攻撃です。ネットワーク上のアドレスの対応関係とは関係がありません。
この問題の用語
- DNS人が読む名前と、機械が使う住所を対応づけて教えてくれる仕組み。これがないと、名前でつなぐことができません。
- キャッシュ一度取り寄せた内容を手元に置いて、次から早く使えるようにする仕組み。CPUとメモリの間や、ブラウザ、DNSなど、さまざまな場所で使われます。
- URLインターネット上の場所を表す住所の文字列です。指したページがサーバに無いときは、404という番号のエラーが返ります。
出典:平成23年度 秋期 情報セキュリティスペシャリスト試験 午前Ⅱ 問7
同じ用語が出る問題
- 令和7年度 秋期 午前Ⅱ 問8:ドメインフロンティングの問題(キャッシュ)
- 令和7年度 春期 午前Ⅱ 問15:ARPキャッシュに関する問題(キャッシュ)
- 令和7年度 春期 午前Ⅱ 問4:カミンスキー攻撃への対策(DNS)
- 令和7年度 春期 午前Ⅱ 問1:DRDoS攻撃に該当するもの(DNS)
- 令和6年度 春期 午前Ⅱ 問20:キャッシュに関する問題(キャッシュ)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)