平成29年度 秋期 午前Ⅱ 問8
攻撃手法
暗号化装置において暗号化処理時に消費電力を測定するなどして,当該装置内部の秘密情報を推定する攻撃はどれか。
- アキーロガー
- イサイドチャネル攻撃
- ウスミッシング
- エ中間者攻撃
答えと解説を見る
✓ これが正解イサイドチャネル攻撃
解説
消費電力などから内部の秘密情報を推定するのはサイドチャネル攻撃です。
サイドチャネル攻撃は、暗号化装置が処理を行うときに外に漏れる副次的な情報から、内部の秘密情報を推定する攻撃です。手掛かりには、処理にかかる時間、消費電力、発生する電磁波などが使われます。消費電力の変化を測って秘密鍵を推定する電力解析攻撃は、その代表例です。設問は装置の物理的な量を測ることを述べているので、これに当たるのはサイドチャネル攻撃です。
ほかの選択肢はなぜ違うのか
- アキーロガー:キーロガーは、キーボードからの入力を記録して、パスワードなどを盗み取る仕組みです。利用者の入力を狙うものであり、暗号化装置の電力を測って推し量る攻撃ではありません。
- ウスミッシング:スミッシングは、SMS を使って偽のサイトへ誘導するフィッシングの一種です。人をだまして情報を入力させる手口であり、装置から漏れる物理量を測る攻撃ではありません。
- エ中間者攻撃:中間者攻撃は、通信する二者の間に割り込み、やり取りを盗聴したり改ざんしたりする攻撃です。狙うのは通信路であり、装置の電力の変化から中の情報を推し量るものではありません。
この問題の用語
- 暗号化内容を鍵がなければ読めない形に変換すること。通信の経路だけでは守りきれない場合があるので、ファイル自体にも施します。
- キーロガーキーボードの入力を記録して、IDやパスワードを盗む仕掛けです。人の心理につけ込む手口とは違い、道具で機械的に盗みます。
出典:平成29年度 秋期 情報処理安全確保支援士試験 午前Ⅱ 問8
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)