令和4年度 春期 午前Ⅱ 問3
攻撃手法
暗号化装置における暗号化処理時の消費電力を測定するなどして,当該装置内部の秘密情報を推定する攻撃はどれか。
- アキーロガー
- イサイドチャネル攻撃
- ウスミッシング
- エ中間者攻撃
答えと解説を見る
✓ これが正解イサイドチャネル攻撃
解説
消費電力などの物理量から秘密を推定するのはサイドチャネル攻撃です。
暗号化装置は、処理の中身に応じて消費電力や処理時間、漏れ出す電磁波がわずかに変わります。サイドチャネル攻撃は、こうした処理の副作用を外から測り、装置内部の鍵などの秘密情報を推定する攻撃の総称です。消費電力を測る電力解析や、処理時間の差を使うタイミング攻撃などがこれに含まれます。暗号の計算方法そのものを破るのではなく、装置が動くときに漏れる情報を手掛かりにする点が特徴です。設問は消費電力の測定を挙げているので、この種類の攻撃に当たります。
ほかの選択肢はなぜ違うのか
- アキーロガー:キーロガーは、キーボードからの入力を記録してパスワードなどを盗み取る手口です。暗号化装置の消費電力のような物理的な量を測って秘密を推し量る攻撃ではありません。
- ウスミッシング:スミッシングは、SMS を使って偽サイトへ誘導し、情報をだまし取るフィッシングの一種です。装置の動作を外から測り、内部の秘密情報を推定するものではありません。
- エ中間者攻撃:中間者攻撃は、通信する二者の間に割り込み、やり取りを盗聴したり改ざんしたりする攻撃です。狙うのは通信路であり、装置の消費電力を測る手口とは異なります。
この問題の用語
- 暗号化内容を鍵がなければ読めない形に変換すること。通信の経路だけでは守りきれない場合があるので、ファイル自体にも施します。
- キーロガーキーボードの入力を記録して、IDやパスワードを盗む仕掛けです。人の心理につけ込む手口とは違い、道具で機械的に盗みます。
出典:令和4年度 春期 情報処理安全確保支援士試験 午前Ⅱ 問3
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)