過去問解きまくり研究所 ホーム

平成23年度 秋期 午前 問42

セキュリティ

ブルートフォース攻撃に関する問題

ブルートフォース攻撃に該当するものはどれか。

答えと解説を見る

✓ これが正解ア可能性のある文字のあらゆる組合せのパスワードでログインを試みる。

解説

あり得る組合せを片端から試す攻撃です。

ブルートフォース攻撃は、力ずくという言葉がそのまま名前になったものです。手掛かりを探すのではなく、あり得る文字の並びを片端から入れて、認証を正面から破ろうとします。ですから四つを読み分ける軸は、攻撃する側が自分で候補を作って試しているのか、それともどこかから手に入れた本物の情報を使っているのか、という一点になります。候補を機械的に作って試している、と書いている記述は一つだけで、それが正解です。似た攻撃に辞書攻撃があります。こちらはよく使われる語をあらかじめ並べておき、当たりやすい順に試すもので、総当たりとは絞り込み方が違います。設問が、可能性のある文字のあらゆる組合せ、と書いているのは、辞書ではなく総当たりだという合図です。対策も性質から決まります。試せる回数を制限する、一定の回数で利用を止める、文字数と文字種を増やして組合せの数そのものを大きくする、といった手立てが効きます。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成23年度 秋期 応用情報技術者試験 午前 問42

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)