令和7年度 春期 午前 問37
セキュリティ
サイドチャネル攻撃に該当するもの
暗号機能を実装した IoT 機器における脅威のうち,サイドチャネル攻撃に該当するものはどれか。
- ア暗号化関数を線形近似する式を導き,その線形近似式から秘密情報の取得を試みる。
- イ機器が発する電磁波を測定することによって秘密情報の取得を試みる。
- ウ二つの平文の差とそれぞれの暗号文の差の関係から,秘密情報の取得を試みる。
- エ理論的にあり得る復号鍵の全てを機器に入力して秘密情報の取得を試みる。
答えと解説を見る
✓ これが正解イ機器が発する電磁波を測定することによって秘密情報の取得を試みる。
解説
動作中の機器から漏れ出る物理的な現象を手掛かりにします。
サイドチャネル攻撃は、暗号の計算そのものを数学的に解くのではなく、機器が動いているときに外へ漏れ出る物理的な現象を手掛かりにして、内部で使われている秘密情報を推し量る攻撃です。手掛かりになるのは、処理にかかった時間の違い、消費した電力の波形、機器の外へ出る電磁波、わざと誤りを起こさせたときの振る舞いなどです。いずれも、入力と出力の対応という正面の経路とは別のところから情報が漏れる点が共通しています。そのため、暗号方式そのものが理論の上で強くても、実装された機器を手元に置いて観測できる状況では守り切れないことがあります。設問の四つの肢のうち、機器の外側で測れる現象を使っているものはどれかという観点で読むと、答えが絞れます。
ほかの選択肢はなぜ違うのか
- ア暗号化関数を線形近似する式を導き,その線…:暗号化の処理を、それに近い一次式で置き換えたうえで、その式から秘密情報を割り出そうとするものです。手掛かりにするのは入力と出力に現れる統計的な偏りであり、機器から外へ漏れる現象ではありません。
- ウ二つの平文の差とそれぞれの暗号文の差の関…:二つの入力の違いが出力の違いにどう表れるかという規則性から、秘密情報を探るものです。これも暗号の変換そのものの性質を調べる手口なので、機器の外側で観測できる現象を使ってはいません。
- エ理論的にあり得る復号鍵の全てを機器に入力…:あり得る復号鍵をすべて順に機器へ入力して試す手口で、鍵の長さが十分にあれば時間が足りなくなります。正面から入力と出力を突き合わせるやり方であり、別の経路から情報を拾うものではありません。
この問題の用語
- 脅威情報資産に害を及ぼしうる出来事や行為のもと。弱点である脆弱性と結び付いたときに、実際の被害につながります。
- 暗号化内容を鍵がなければ読めない形に変換すること。通信の経路だけでは守りきれない場合があるので、ファイル自体にも施します。
- 平文暗号にする前の、そのまま読める状態のデータのことをいいます。これと暗号文の組が手に入ると、鍵を割り出す手がかりになります。
- 復号暗号にした文を、もとの読める形に戻すことをいいます。相手の公開鍵で暗号化した文は、相手の秘密鍵だけで戻せます。
出典:令和7年度 春期 応用情報技術者試験 午前 問37
同じ用語が出る問題
- 令和7年度 秋期 午前 問38:サイドチャネル攻撃に関する問題(平文)
- 令和6年度 秋期 午前 問68:アンゾフの成長マトリクスの説明(脅威)
- 令和6年度 秋期 午前 問39:ディープフェイクに関する問題(復号)
- 令和5年度 秋期 午前 問37:楕円曲線暗号の特徴(復号)
- 令和5年度 秋期 午前 問36:レインボーテーブル攻撃の問題(平文)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)