過去問解きまくり研究所 ホーム

暗号技術|令和元年度 秋期 情報セキュリティマネジメント試験 午前 問13

インターネットバンキングでのMITB攻撃による不正送金について,対策として用いられるトランザクション署名の説明はどれか。

解説

取引情報を別デバイスで値に変換して送り、改ざんを見抜く仕組みです。

MITB攻撃は、利用者のPCのブラウザに入り込んだマルウェアが、正しい操作の裏側で通信内容を書き換え、振込先や金額を攻撃者のものにすり替える攻撃です。ログイン時の認証をいくら強化しても、ログインした後の取引内容を書き換えられると防げません。トランザクション署名は、送金処理を行うPCとは別のデバイスに、振込先口座番号などの取引情報そのものを入力し、そこから計算されて表示された値をインターネットバンキングに送ります。銀行側は届いた取引内容とこの値を突き合わせるため、途中でブラウザが取引内容を書き換えると値が合わなくなり、改ざんを検出できます。取引内容と結び付いた値を使う点が、ログイン用のワンタイムパスワードとの違いです。

ほかの選択肢はなぜ違うのか

この問題に関係する言葉

出典:令和元年度 秋期 情報セキュリティマネジメント試験 午前 問13

この問題を演習で解く

同じ単元をまとめて解くなら暗号技術へ。

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)