情報セキュリティ|エンベデッドシステムスペシャリスト試験
この分野には 21問あります。くり返し出ているものから並べています。
この分野でくり返し出ている用語は公開鍵暗号方式(11問)・共通鍵暗号方式(9問)・暗号化(9問)・AES(4問)・改ざん(4問)です。問題が多い回は令和2年度 10月(3問)・令和7年度 秋期(2問)・令和6年度 秋期(2問)です。
鍵の性質で方式を分け、実装の漏れ口から攻撃を見る
暗号方式は、暗号化と復号に同じ鍵を使う共通鍵暗号方式と、公開鍵と秘密鍵の対を使う公開鍵暗号方式に分かれます。共通鍵の代表はAESで、処理が速く大量のデータに向きます。公開鍵の側は、RSAが素因数分解、ElGamal暗号と楕円曲線暗号が離散対数問題の難しさを安全性の根拠にしています。楕円曲線暗号はRSAより短い鍵で同程度の安全性が得られ、組込み機器にも向き、TLSでも鍵交換や署名に使われます。
必要な鍵の数も方式で変わります。共通鍵は通信する2人の組ごとに1本必要なので、n人ならn(n−1)/2本で、100人では4,950本です。公開鍵は1人が1組を持てばよく、n人で2n個です。相手が増えるほど、共通鍵では鍵の管理の手間が急に増えます。
鍵の使い道は目的で逆になります。内容を秘密にするときは受信者の公開鍵で暗号化し、受信者だけが自分の秘密鍵で復号します。デジタル署名では送り手が秘密鍵で署名し、受け手が公開鍵で検証して、改ざんされていないことと署名した者を確かめます。データを暗号化した鍵をさらに別の鍵で暗号化して守る方式はエンベロープ暗号化と呼ばれます。
サイドチャネル攻撃は、暗号を数学的に解くのではなく、実装した装置が動くときに漏れる処理時間、消費電力、電磁波、エラーメッセージの違いから鍵を推定する攻撃です。手元で測定しやすいIoT機器では特に脅威になります。ディスプレイなどから出る電磁波を離れた所で受信して表示内容を読むのがテンペストで、電磁波を遮ることで防ぎます。暗号文と平文の関係を数学的に解析する線形解読法や差分解読法とは手掛かりが違います。
SAMLは、認証結果や属性をXMLで表し、異なるドメインの間で受け渡してシングルサインオンを実現する規格です。EDoS攻撃は、従量課金のクラウドでリソースを大量に消費させ、利用者に料金の負担を負わせる攻撃です。メールサーバが、接続元も送信者も受信者も自社と無関係なメールまで中継してしまう状態を第三者中継といいます。
この分野で出た問題
- 令和3年度 秋期 問16共通鍵暗号方式において,100 人の送受信者のそれぞれが,相互に暗号化通信を行うときに必要な共通鍵の総数は幾つか。
- 令和5年度 秋期 問14SAML(Security Assertion Markup Language)の説明はどれか。
- 平成31年度 春期 問19SAML(Security Assertion Markup Language)の説明はどれか。
- 平成21年度 春期 問20インターネットで公開するソフトウェアにディジタル署名を添付する目的はどれか。
- 令和3年度 秋期 問18エンベロープ暗号化の説明はどれか。
- 令和6年度 秋期 問14サイドチャネル攻撃に該当するものはどれか。
- 令和2年度 10月 問15サイドチャネル攻撃に該当するものはどれか。
- 平成27年度 春期 問19テンペスト技術の説明とその対策として,適切なものはどれか。
- 令和2年度 10月 問16公開鍵暗号方式を使った暗号通信をn人が相互に行う場合,全部で何個の異なる鍵が必要になるか。ここで,一組の公開鍵と秘密鍵は2個と数える。
- 平成28年度 春期 問18従量課金制のクラウドサービスにおける,EDoS(Economic Denial of Service,Economic Denial of Sustainability)攻撃の説明はどれか。
- 令和7年度 秋期 問14暗号化処理時における暗号化装置の消費電力を測定するなどして,当該装置内部の秘密情報を推定する攻撃はどれか。
- 平成22年度 春期 問19暗号方式に関する説明のうち,適切なものはどれか。
- 平成30年度 春期 問19暗号方式のうち,共通鍵暗号方式はどれか。
- 平成25年度 春期 問19暗号方式のうち,共通鍵暗号方式はどれか。
- 平成30年度 春期 問18暗号機能を実装した IoT において脅威となるサイドチャネル攻撃に該当するものはどれか。
- 令和6年度 秋期 問15楕円曲線暗号に関する記述のうち,適切なものはどれか。
- 令和2年度 10月 問17楕円曲線暗号に関する記述のうち,適切なものはどれか。
- 令和7年度 秋期 問15自社の中継用メールサーバで,接続元IPアドレス,電子メールの送信者のメールアドレスのドメイン名,及び電子メールの受信者のメールアドレスのドメイン名から成るログを取得するとき,外部ネットワークからの第三者中継と判断できるログはどれか。ここで,AAA.168.1.5とAAA.168.1.10は自社のグローバルIPアドレスとし,BBB.45.67.89とBBB.45.67.90は社外のグローバルIPアドレスとする。a.b.cは自社のドメイン名とし,a.b.dとa.b.eは他社のドメイン名とする。また,IPアドレスとドメイン名は詐称されていないものとする。
正解と解説は、答え合わせのあとに出ます。
年度から解く
この分野の問題は 13年度ぶんの試験から出ています。いちばん新しいのは令和7年度 秋期です。年度別に解くと、回ごとにまとめて解けます。