平成30年度 春期 午前Ⅱ 問13
攻撃手法
テンペスト攻撃の説明
テンペスト攻撃を説明したものはどれか。
- ア故意に暗号化演算を誤動作させて正しい処理結果との差異を解析する。
- イ処理時間の差異を計測して解析する。
- ウ処理中に機器から放射される電磁波を観測して解析する。
- エチップ内の信号線などに探針を直接当て,処理中のデータを観測して解析する。
答えと解説を見る
✓ これが正解ウ処理中に機器から放射される電磁波を観測して解析する。
解説
テンペスト攻撃は、機器から放射される電磁波を観測して解析します。
テンペスト攻撃は、コンピュータやディスプレイなどの機器が処理中に放射する微弱な電磁波を、離れた場所で観測して解析する攻撃です。電磁波から画面の表示や処理中のデータを再現されるおそれがあります。対策としては、電磁波を遮るシールドや、電磁波が漏れにくい機器の採用などがあります。四つの選択肢は、いずれも機器の内部の情報を読み取る攻撃なので、何を手掛かりに解析するかで見分けます。
ほかの選択肢はなぜ違うのか
- ア故意に暗号化演算を誤動作させて正しい処理…:わざと暗号化演算を誤動作させ、正しい結果との差を解析するのは故障利用攻撃(フォールト攻撃)です。外部から誤りを起こさせる手口で、放射される電磁波は使いません。
- イ処理時間の差異を計測して解析する。:処理にかかる時間の差を計測して内部の値を推測するのは、タイミング攻撃の手口です。観測するのは処理時間であり、機器から出る電磁波を解析するわけではありません。
- エチップ内の信号線などに探針を直接当て,処…:チップの信号線に探針を当てて処理中のデータを直接読み取るのは、プロービング攻撃です。機器を物理的に開けて触れる手口で、離れた場所から観測する攻撃とは違います。
この問題の用語
- 暗号化内容を鍵がなければ読めない形に変換すること。通信の経路だけでは守りきれない場合があるので、ファイル自体にも施します。
出典:平成30年度 春期 情報処理安全確保支援士試験 午前Ⅱ 問13
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)