過去問解きまくり研究所 ホーム

平成23年度 特別 情報セキュリティスペシャリスト試験 午前Ⅱ 問8

攻撃手法

辞書攻撃に関する問題

サーバへのログイン時に用いるパスワードを不正に取得しようとする攻撃とその対策の組合せのうち,適切なものはどれか。

辞書攻撃スニッフィングブルートフォース攻撃
アパスワードを平文で送信しない。ログインの試行回数に制限を設ける。ランダムな値でパスワードを設定する。
イランダムな値でパスワードを設定する。パスワードを平文で送信しない。ログインの試行回数に制限を設ける。
ウランダムな値でパスワードを設定する。ログインの試行回数に制限を設ける。パスワードを平文で送信しない。
エログインの試行回数に制限を設ける。ランダムな値でパスワードを設定する。パスワードを平文で送信しない。
答えと解説を見る

✓ これが正解イ辞書攻撃:ランダムな値でパスワードを設定する。/スニッフィング:パスワードを平文で送信しない。/ブルートフォース攻撃:ログインの試行回数に制限を設ける。

解説

辞書はランダム値、盗聴は平文を避け、総当たりは回数制限です。

三つの攻撃は、いずれもパスワードを不正に手に入れようとするものですが、突いてくる弱点が違います。辞書攻撃は、辞書に載っている単語や、よく使われる文字列を順に試す攻撃です。パスワードを意味のないランダムな値にしておけば、辞書のどこにも載っていないので当たりません。スニッフィングは、ネットワークを流れるパケットを盗み見る攻撃です。パスワードを平文で送らず暗号化しておけば、盗み見られても中身を読まれません。ブルートフォース攻撃は、文字の組合せを総当たりで試す攻撃です。ログインの試行回数に制限を設ければ、試し続けることができなくなります。攻撃ごとに何を突くかを押さえれば、対策は一つずつに決まります。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成23年度 特別 情報セキュリティスペシャリスト試験 午前Ⅱ 問8

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)