資格暗記無料で始める

中間者攻撃(MITM)とは?

中間者攻撃(MITM)とは、通信する二者の間に割り込み、双方に相手だと思わせたまま通信内容の盗聴・改ざんを行う攻撃。経路を奪う手段(ARPの詐称、不正な無線アクセスポイント、経路情報の詐称)と、暗号を無効化する手段(偽の証明書、暗号方式の格下げ)の二段構えで成立する。

ちゅうかんしゃこうげき

データベーススペシャリスト試験の頻出用語/午前II/別名:中間者攻撃、MITM


中間者攻撃(MITM)の意味

通信する二者の間に割り込み、双方に相手だと思わせたまま通信内容の盗聴・改ざんを行う攻撃。経路を奪う手段(ARPの詐称、不正な無線アクセスポイント、経路情報の詐称)と、暗号を無効化する手段(偽の証明書、暗号方式の格下げ)の二段構えで成立する。

中間者攻撃(MITM)の具体例

会議室に正規と同じESSIDの不正アクセスポイントを置き、接続してきた端末のHTTPS通信を自前の証明書で終端する。証明書の警告を利用者が無視すれば内容は筒抜けになる。対策はサーバ証明書の検証、社用端末への証明書ピン留め、HSTSによる平文接続の排除である。

中間者攻撃(MITM)は試験でどう引っ掛けられる?

「暗号化していれば防げる」ではなく「相手の認証ができていれば防げる」。暗号鍵の交換自体を攻撃者が仲介すれば、暗号化された通信もそのまま読める。認証の欠けた鍵交換は中間者に無力である点が本質である。

中間者攻撃(MITM)と関連する用語

最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。