サイバー攻撃手法とマルウェア|平成30年度 春期 情報セキュリティマネジメント試験 午前 問27
暗号解読の手法のうち,ブルートフォース攻撃はどれか。
- ✓ これが正解与えられた1組の平文と暗号文に対し,総当たりで鍵を割り出す。
- 暗号化関数の統計的な偏りを線形関数によって近似して解読する。
- 暗号化装置の動作を電磁波から解析することによって解読する。
- 異なる二つの平文とそれぞれの暗号文の差分を観測して鍵を割り出す。
解説
鍵の候補を片端から試して割り出す総当たりの手口です。
ブルートフォース攻撃は、考えられる候補を片端から試し、力任せに突破しようとする攻撃です。暗号の解読では、手元にある平文とその暗号文の組に対して、鍵の候補を次々に当てはめていき、その平文が得られる鍵を探し当てます。仕組みの弱点を突くのではなく、総当たりで数え上げる点が特徴で、鍵の候補が少ないほど短い時間で終わってしまいます。だから、鍵を十分に長くして候補の数を膨大にしておくことが対策になります。ログインのパスワードを次々に試す手口も同じ考え方です。残りの三つは、暗号の数学的な性質や、装置から漏れる物理的な手掛かりを利用する解析であり、候補を全部試すものではありません。
ほかの選択肢はなぜ違うのか
- 暗号化の関数に見られる統計的な偏りを線形の関数で近似して解読するという記述は、暗号の数学的な性質そのものを突く解析です。鍵の候補を一つずつ当てはめて数え上げる手口ではありません。
- 暗号化装置が動作するときの電磁波を観測して解読するという記述は、機器から漏れる物理的な手掛かりを利用する手口です。候補を全部試して鍵を探し当てる方法とは異なります。
- 二つの平文とそれぞれの暗号文の差分を観測して鍵を割り出すという記述は、入力と出力の差の現れ方から鍵を絞り込む解析です。候補を一つ残らず試し尽くす方法ではありません。
この問題に関係する言葉
- ブルートフォース攻撃利用者IDを一つ決めて、パスワードになりうる文字の並びを片端から試す総当たりの攻撃。暗号の鍵を総当たりで割り出す手口も、こう呼びます。
- 総当たり考えられる組合せを片端から試して、答えを探すやり方です。流出した組を使い回すパスワードリスト攻撃とは、手口が違います。
- 平文暗号にする前の、そのまま読める状態のデータのことをいいます。これと暗号文の組が手に入ると、鍵を割り出す手がかりになります。
出典:平成30年度 春期 情報セキュリティマネジメント試験 午前 問27
同じ単元をまとめて解くならサイバー攻撃手法とマルウェアへ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)