平成26年度 春期 情報セキュリティスペシャリスト試験 午前Ⅱ 問11
攻撃手法
テンペストに関する問題
テンペスト(TEMPEST)攻撃を説明したものはどれか。
- ア故意に暗号化演算を誤動作させて正しい処理結果との差異を解析する。
- イ処理時間の差異を計測し解析する。
- ウ処理中に機器から放射される電磁波を観測し解析する。
- エチップ内の信号線などに探針を直接当て,処理中のデータを観測し解析する。
答えと解説を見る
✓ これが正解ウ処理中に機器から放射される電磁波を観測し解析する。
解説
テンペスト攻撃は機器から漏れる電磁波を観測して解析します。
テンペスト攻撃は、コンピュータやディスプレイ、ケーブルなどから放射される電磁波を離れた場所で捕まえ、画面の内容や処理中のデータを読み取る攻撃です。機器に触れずに情報を得られるのが特徴です。四つの選択肢はどれも、機器の動きから秘密を読み取る攻撃を述べています。見分ける軸は、何を観測するかです。電磁波を観測するものがテンペスト攻撃に当たります。
ほかの選択肢はなぜ違うのか
- ア故意に暗号化演算を誤動作させて正しい処理…:わざと暗号の演算を誤らせて、正しい結果との違いから鍵を探るのはフォールト攻撃と呼ばれる手口です。機器が発する電波を拾う攻撃ではありません。
- イ処理時間の差異を計測し解析する。:処理にかかる時間の違いを測って秘密の情報を推し量るのは、タイミング攻撃と呼ばれる手口です。観測しているのは時間であり、漏れ出る電波ではありません。
- エチップ内の信号線などに探針を直接当て,処…:チップの信号線に探針を当ててデータを読み取るのは、プロービング攻撃と呼ばれる手口です。チップに直接触れる必要があり、離れた場所から電波を拾う攻撃とは違います。
この問題の用語
- 暗号化内容を鍵がなければ読めない形に変換すること。通信の経路だけでは守りきれない場合があるので、ファイル自体にも施します。
出典:平成26年度 春期 情報セキュリティスペシャリスト試験 午前Ⅱ 問11
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)