過去問解きまくり研究所 ホーム

平成25年度 秋期 午前 問44

セキュリティ

辞書攻撃に関する問題

サーバへのログイン時に用いるパスワードを不正に取得しようとする攻撃とその対策の組合せのうち,適切なものはどれか。

辞書攻撃スニッフィングブルートフォース攻撃
アパスワードを平文で送信しない。ログインの試行回数に制限を設ける。ランダムな値でパスワードを設定する。
イランダムな値でパスワードを設定する。パスワードを平文で送信しない。ログインの試行回数に制限を設ける。
ウランダムな値でパスワードを設定する。ログインの試行回数に制限を設ける。パスワードを平文で送信しない。
エログインの試行回数に制限を設ける。ランダムな値でパスワードを設定する。パスワードを平文で送信しない。
答えと解説を見る

✓ これが正解イランダムな値でパスワードを設定する。 パスワードを平文で送信しない。 ログインの試行回数に制限を設ける。

解説

攻撃が頼っている前提を、対策が一つずつ壊します。

設問は、合言葉を不正に取得しようとする三つの攻撃と、その対策の組合せとして適切なものを選ばせています。組合せの表は、最も迷わない列を先に埋めると一度で絞れます。ここで起点に使えるのはスニッフィングで、通信路を流れるものを盗み見る攻撃ですから、見えない形にして送ることが対策になります。残る二つは、それぞれが何に頼っている攻撃かを書けば自動的に決まります。辞書攻撃は、人が使いそうな語が選ばれていることに頼っているので、意味のない文字列にしてしまえば前提が崩れます。ブルートフォース攻撃は、何度でも試せることに頼っているので、試せる回数そのものを絞れば止まります。よって、ランダムな値で設定する、平文で送信しない、試行回数に制限を設ける、という並びの組合せが当てはまります。守る場所が中身と経路と回数で三つとも違う、という点がこの問の骨になります。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成25年度 秋期 応用情報技術者試験 午前 問44

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)