平成30年度 春期 午前 問27
サイバー攻撃手法とマルウェア
ブルートフォース攻撃に関する問題
暗号解読の手法のうち,ブルートフォース攻撃はどれか。
- ア与えられた1組の平文と暗号文に対し,総当たりで鍵を割り出す。
- イ暗号化関数の統計的な偏りを線形関数によって近似して解読する。
- ウ暗号化装置の動作を電磁波から解析することによって解読する。
- エ異なる二つの平文とそれぞれの暗号文の差分を観測して鍵を割り出す。
答えと解説を見る
✓ これが正解ア与えられた1組の平文と暗号文に対し,総当たりで鍵を割り出す。
解説
鍵の候補を片端から試して割り出す総当たりの手口です。
ブルートフォース攻撃は、考えられる候補を片端から試し、力任せに突破しようとする攻撃です。暗号の解読では、手元にある平文とその暗号文の組に対して、鍵の候補を次々に当てはめていき、その平文が得られる鍵を探し当てます。仕組みの弱点を突くのではなく、総当たりで数え上げる点が特徴で、鍵の候補が少ないほど短い時間で終わってしまいます。だから、鍵を十分に長くして候補の数を膨大にしておくことが対策になります。ログインのパスワードを次々に試す手口も同じ考え方です。残りの三つは、暗号の数学的な性質や、装置から漏れる物理的な手掛かりを利用する解析であり、候補を全部試すものではありません。
ほかの選択肢はなぜ違うのか
- イ暗号化関数の統計的な偏りを線形関数によっ…:暗号化の関数に見られる統計的な偏りを線形の関数で近似して解読するという記述は、暗号の数学的な性質そのものを突く解析です。鍵の候補を一つずつ当てはめて数え上げる手口ではありません。
- ウ暗号化装置の動作を電磁波から解析すること…:暗号化装置が動作するときの電磁波を観測して解読するという記述は、機器から漏れる物理的な手掛かりを利用する手口です。候補を全部試して鍵を探し当てる方法とは異なります。
- エ異なる二つの平文とそれぞれの暗号文の差分…:二つの平文とそれぞれの暗号文の差分を観測して鍵を割り出すという記述は、入力と出力の差の現れ方から鍵を絞り込む解析です。候補を一つ残らず試し尽くす方法ではありません。
この問題の用語
- ブルートフォース攻撃利用者IDを一つ決めて、パスワードになりうる文字の並びを片端から試す総当たりの攻撃。暗号の鍵を総当たりで割り出す手口も、こう呼びます。
- 総当たり考えられる組合せを片端から試して、答えを探すやり方です。流出した組を使い回すパスワードリスト攻撃とは、手口が違います。
- 平文暗号にする前の、そのまま読める状態のデータのことをいいます。これと暗号文の組が手に入ると、鍵を割り出す手がかりになります。
- 暗号化内容を鍵がなければ読めない形に変換すること。通信の経路だけでは守りきれない場合があるので、ファイル自体にも施します。
出典:平成30年度 春期 情報セキュリティマネジメント試験 午前 問27
同じ用語が出る問題
- 科目A・B サンプル問題 科目A 問16(ブルートフォース攻撃)
- 令和元年度 秋期 午前 問19:ブルートフォース攻撃に関する問題(総当たり)
- 平成31年度 春期 午前 問27:楕円曲線暗号の特徴(総当たり)
- 平成31年度 春期 午前 問14:PCI DSSに関する問題(平文)
- 平成29年度 秋期 午前 問28:公開鍵暗号方式に関する問題(平文)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)