平成31年度 春期 午前Ⅱ 問7
攻撃手法
サイドチャネル攻撃に該当するもの
サイドチャネル攻撃に該当するものはどれか。
- ア暗号化装置における暗号化処理時の消費電力などの測定や統計処理によって,当該装置内部の秘密情報を推定する攻撃
- イ攻撃者が任意に選択した平文とその平文に対応した暗号文から数学的手法を用いて暗号鍵を推測し,同じ暗号鍵を用いて作成された暗号文を解読する攻撃
- ウ操作中の人の横から,入力操作の内容を観察することによって,利用者 ID とパスワードを盗み取る攻撃
- エ無線 LAN のアクセスポイントを不正に設置し,チャネル間の干渉を発生させることによって,通信を妨害する攻撃
答えと解説を見る
✓ これが正解ア暗号化装置における暗号化処理時の消費電力などの測定や統計処理によって,当該装置内部の秘密情報を推定する攻撃
解説
消費電力などの物理的な情報から、装置内部の秘密を推定します。
サイドチャネル攻撃は、暗号化装置が処理を行うときに外へ漏れる副次的な情報を観測し、内部の鍵などの秘密情報を推定する攻撃です。手掛かりになるのは、処理時間、消費電力、電磁波などです。消費電力の変化を測って統計的に処理する手法は、電力解析攻撃と呼ばれます。暗号の数式を解くのではなく、装置が動くときの物理的な様子を読み取る点が特徴で、消費電力の測定と統計処理を挙げた記述が該当します。
ほかの選択肢はなぜ違うのか
- イ攻撃者が任意に選択した平文とその平文に対…:攻撃者が選んだ平文と対応する暗号文から数学的に鍵を推測するのは、選択平文攻撃と呼ばれる暗号解読です。暗号の計算そのものを分析する方法であり、装置から漏れる物理的な情報は使いません。
- ウ操作中の人の横から,入力操作の内容を観察…:操作する人の横から入力内容をのぞき見て ID やパスワードを盗むのは、ショルダーハッキングです。人の不注意につけ込むソーシャルエンジニアリングの一種で、装置内部の秘密情報を推定する攻撃ではありません。
- エ無線 LAN のアクセスポイントを不正に…:不正なアクセスポイントを置いてチャネル間の干渉を起こし、通信を妨害する攻撃の記述です。チャネルという語が重なっていますが、ここでは無線の通信路を指しており、副次的な情報を観測する攻撃とは関係がありません。
この問題の用語
- 暗号化内容を鍵がなければ読めない形に変換すること。通信の経路だけでは守りきれない場合があるので、ファイル自体にも施します。
- 平文暗号にする前の、そのまま読める状態のデータのことをいいます。これと暗号文の組が手に入ると、鍵を割り出す手がかりになります。
- パスワード本人だけが知っているという前提で使う合言葉。他人に知られた時点で、本人確認の役目を果たさなくなります。
- LAN事務所や家庭など、限られた範囲の中で機器をつなぐネットワークです。離れた拠点どうしを結ぶWANとは、ルータを介して接続します。
- アクセスポイント無線の端末を有線のLANにつなぐ中継機です。電波の届く範囲にある複数の端末をまとめて受け持ち、ネットワークへの出入口になります。
出典:平成31年度 春期 情報処理安全確保支援士試験 午前Ⅱ 問7
同じ用語が出る問題
- 令和7年度 秋期 午前Ⅱ 問17:IEEE 802.1Xの問題(アクセスポイント)
- 令和7年度 秋期 午前Ⅱ 問2(平文)
- 令和6年度 秋期 午前Ⅱ 問17:IEEE 802.1Xの問題(LAN)
- 令和6年度 春期 午前Ⅱ 問12:Enhanced Openの問題(アクセスポイント)
- 令和5年度 春期 午前Ⅱ 問7:暗号利用モードに関する問題(平文)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)