平成26年度 秋期 情報セキュリティスペシャリスト試験 午前Ⅱ 問13
攻撃手法
サイドチャネル攻撃の説明
サイドチャネル攻撃を説明したものはどれか。
- ア暗号化装置における暗号化処理時の消費電力などの測定や統計処理によって,当該装置内部の機密情報を推定する攻撃
- イ攻撃者が任意に選択した平文とその平文に対応した暗号文から数学的手法を用いて暗号鍵を推測し,同じ暗号鍵を用いて作成された暗号文を解読する攻撃
- ウ操作中の人の横から,入力操作の内容を観察することによって,ID とパスワードを盗み取る攻撃
- エ無線 LAN のアクセスポイントを不正に設置し,チャネル間の干渉を発生させることによって,通信を妨害する攻撃
答えと解説を見る
✓ これが正解ア暗号化装置における暗号化処理時の消費電力などの測定や統計処理によって,当該装置内部の機密情報を推定する攻撃
解説
サイドチャネル攻撃は、消費電力などから機密情報を推定します。
サイドチャネル攻撃は、暗号化装置の本来の入出力とは別の経路から漏れる情報を使って、内部の秘密を読み取る攻撃です。暗号化の処理をしている間の消費電力、処理にかかる時間、発生する電磁波などは、扱っている鍵の値によってわずかに変わります。攻撃者はこれらを測定し、統計的に処理することで、装置の中にある暗号鍵などの機密情報を推定します。暗号の数学的な弱点を突くのではなく、物理的な現象から情報を得る点が特徴です。サイドやチャネルという字面に引きずられないことが要です。
ほかの選択肢はなぜ違うのか
- イ攻撃者が任意に選択した平文とその平文に対…:攻撃者が選んだ平文とそれに対応する暗号文から、数学的な手法で鍵を推測するのは、暗号方式そのものへの解読攻撃です。装置から漏れる物理的な情報を使う攻撃ではありません。
- ウ操作中の人の横から,入力操作の内容を観察…:操作している人の横から、キーボードの入力や画面をのぞき見て ID とパスワードを盗むのは、人の行動を狙う手口です。横からという字面は似ていますが、装置の物理的な情報は使いません。
- エ無線 LAN のアクセスポイントを不正に…:無線 LAN のアクセスポイントを不正に置いて、チャネル間の干渉で通信を妨害するのは、電波を使った妨害です。チャネルという語が共通するだけで、機密情報を推定する攻撃ではありません。
この問題の用語
- 暗号化内容を鍵がなければ読めない形に変換すること。通信の経路だけでは守りきれない場合があるので、ファイル自体にも施します。
- 機密決められた人以外に見せてはならない、という扱いのことです。社外秘などの区分を決め、書類に表示して全員に周知します。
- 平文暗号にする前の、そのまま読める状態のデータのことをいいます。これと暗号文の組が手に入ると、鍵を割り出す手がかりになります。
- パスワード本人だけが知っているという前提で使う合言葉。他人に知られた時点で、本人確認の役目を果たさなくなります。
- LAN事務所や家庭など、限られた範囲の中で機器をつなぐネットワークです。離れた拠点どうしを結ぶWANとは、ルータを介して接続します。
- アクセスポイント無線の端末を有線のLANにつなぐ中継機です。電波の届く範囲にある複数の端末をまとめて受け持ち、ネットワークへの出入口になります。
出典:平成26年度 秋期 情報セキュリティスペシャリスト試験 午前Ⅱ 問13
同じ用語が出る問題
- 令和7年度 秋期 午前Ⅱ 問17:IEEE 802.1Xの問題(アクセスポイント)
- 令和7年度 秋期 午前Ⅱ 問2(平文)
- 令和6年度 秋期 午前Ⅱ 問17:IEEE 802.1Xの問題(LAN)
- 平成29年度 春期 午前Ⅱ 問3:サイドチャネル攻撃の説明(機密)
- 平成28年度 秋期 情報セキュリティスペシャリスト試験 午前Ⅱ 問10:タイミング攻撃の対策(機密)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)