平成27年度 秋期 情報セキュリティスペシャリスト試験 午前Ⅱ 問14
攻撃手法
テンペストに関する問題
テンペスト(TEMPEST)攻撃を説明したものはどれか。
- ア故意に暗号化演算を誤動作させて正しい処理結果との差異を解析する。
- イ処理時間の差異を計測し解析する。
- ウ処理中に機器から放射される電磁波を観測し解析する。
- エチップ内の信号線などに探針を直接当て,処理中のデータを観測し解析する。
答えと解説を見る
✓ これが正解ウ処理中に機器から放射される電磁波を観測し解析する。
解説
機器から放射される電磁波を観測し、処理中の情報を読み取る攻撃です。
テンペスト攻撃は、コンピュータやディスプレイ、ケーブルなどが動作中に出す微弱な電磁波を離れた場所で受信し、そこから処理中のデータや画面の内容を読み取る攻撃です。機器を壊したり直接触れたりせずに情報を得る点が特徴で、サイドチャネル攻撃の一つに数えられます。この設問の選択肢は、どれも装置の内部から情報を引き出す攻撃の説明です。見分けるときは、攻撃者が何を観測したり操作したりするのかに注目します。
ほかの選択肢はなぜ違うのか
- ア故意に暗号化演算を誤動作させて正しい処理…:暗号処理をわざと誤動作させ、正しい結果との違いから鍵などを推測するのは、フォールト攻撃(故障利用攻撃)です。手掛かりにするのは、誤った演算の出力です。
- イ処理時間の差異を計測し解析する。:処理にかかる時間の差を測り、そこから秘密の情報を推し量るのはタイミング攻撃です。時間を手掛かりにしており、機器から漏れる電波を捉える手口ではありません。
- エチップ内の信号線などに探針を直接当て,処…:チップ内の信号線に探針を当て、流れるデータを直接読み取るのはプロービング攻撃です。チップを開けて物理的に触れる手口であり、放射を受信するものではありません。
この問題の用語
- 暗号化内容を鍵がなければ読めない形に変換すること。通信の経路だけでは守りきれない場合があるので、ファイル自体にも施します。
出典:平成27年度 秋期 情報セキュリティスペシャリスト試験 午前Ⅱ 問14
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)