過去問解きまくり研究所 ホーム

平成30年度 春期 午前Ⅱ 問19

情報セキュリティ

サイドチャネル攻撃に該当するもの

暗号機能を実装したIoTにおいて脅威となるサイドチャネル攻撃に該当するものはどれか。

答えと解説を見る

✓ これが正解イ装置が発する電磁波を測定することによって秘密情報の取得を試みる。

解説

装置が発する電磁波を測って秘密情報を探るのが、サイドチャネル攻撃です。

サイドチャネル攻撃は、暗号の理論そのものではなく、暗号を処理している装置の物理的なふるまいから秘密情報を探る攻撃です。見分ける軸は、攻撃者が手掛かりにするのが暗号の数式か、装置から漏れ出る情報か、です。暗号処理を行う装置は、処理の内容に応じて消費電力や処理時間、発する電磁波が変わることがあります。これを測定して分析すると、鍵などの秘密情報が推測できる場合があります。装置が発する電磁波を測定して秘密情報を得ようとするのはその典型で、テンペスト攻撃とも呼ばれる手口です。IoTの機器は攻撃者の手元に置かれやすく、こうした測定を受けやすい点が脅威になります。装置の外に漏れる副次的な情報を使う、と覚えると見分けられます。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成30年度 春期 システム監査技術者試験 午前Ⅱ 問19

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)