令和元年度 秋期 午前Ⅱ 問2
攻撃手法
サイドチャネル攻撃に該当するもの
暗号機能を実装した IoT 機器において脅威となるサイドチャネル攻撃に該当するものはどれか。
- ア暗号化関数を線形近似する式を導き,その線形近似式から秘密情報の取得を試みる。
- イ機器が発する電磁波を測定することによって秘密情報の取得を試みる。
- ウ二つの平文の差とそれぞれの暗号文の差の関係から,秘密情報の取得を試みる。
- エ理論的にあり得る復号鍵の全てを機器に入力して秘密情報の取得を試みる。
答えと解説を見る
✓ これが正解イ機器が発する電磁波を測定することによって秘密情報の取得を試みる。
解説
機器から漏れる電磁波を測って秘密を探るのがサイドチャネル攻撃です。
サイドチャネル攻撃は、暗号の計算式そのものではなく、暗号処理を行う機器の外に漏れ出る物理的な情報を手掛かりにする攻撃です。手掛かりには処理時間、消費電力、電磁波などがあり、これらは扱うデータや鍵によってわずかに変化します。その変化を測定して解析すると、秘密情報の推定につながります。IoT 機器は攻撃者が実物を手に入れて測定しやすいため、脅威として挙げられます。機器が発する電磁波を測定する記述は、この物理的な漏えいを使う点で当てはまります。見分ける軸は、手掛かりが物理的に測れる量なのか、暗号アルゴリズムの数学的な性質や鍵の数なのかという点です。
ほかの選択肢はなぜ違うのか
- ア暗号化関数を線形近似する式を導き,その線…:暗号化関数を線形の式で近似し、その式から秘密情報を割り出すのは線形解読法と呼ばれる手法です。アルゴリズムを数学的に解析する攻撃で、機器から漏れ出る物理的な量は使っていません。
- ウ二つの平文の差とそれぞれの暗号文の差の関…:二つの平文の差と暗号文の差の関係を調べる手法は差分解読法です。暗号アルゴリズムの性質を計算で突く解析であり、消費電力や電磁波といった機器の外に出る情報には頼りません。
- エ理論的にあり得る復号鍵の全てを機器に入力…:あり得る鍵を一つずつすべて試すのは総当たり攻撃です。鍵の候補の数だけ試行を重ねる力任せの方法で、機器の動作中に外へ漏れる情報を測定する手法とは性質が異なります。
この問題の用語
- 脅威情報資産に害を及ぼしうる出来事や行為のもと。弱点である脆弱性と結び付いたときに、実際の被害につながります。
- 暗号化内容を鍵がなければ読めない形に変換すること。通信の経路だけでは守りきれない場合があるので、ファイル自体にも施します。
- 平文暗号にする前の、そのまま読める状態のデータのことをいいます。これと暗号文の組が手に入ると、鍵を割り出す手がかりになります。
- 復号暗号にした文を、もとの読める形に戻すことをいいます。相手の公開鍵で暗号化した文は、相手の秘密鍵だけで戻せます。
出典:令和元年度 秋期 情報処理安全確保支援士試験 午前Ⅱ 問2
同じ用語が出る問題
- 令和7年度 秋期 午前Ⅱ 問2(平文)
- 令和7年度 春期 午前Ⅱ 問10(脅威)
- 令和7年度 春期 午前Ⅱ 問8:コネクトバックの説明(復号)
- 令和6年度 秋期 午前Ⅱ 問11:SOARに関する問題(脅威)
- 令和5年度 春期 午前Ⅱ 問7:暗号利用モードに関する問題(平文)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)