リプレイ攻撃とは?
リプレイ攻撃とは、正規の利用者が送信した認証データや通信内容を盗聴して保存しておき、後から同じものをそのまま送りつけて認証を通す攻撃。中身を解読できなくても成立するのが特徴。FEではチャレンジレスポンス方式が対策として問われる。
りぷれいこうげき
リプレイ攻撃の意味
正規の利用者が送信した認証データや通信内容を盗聴して保存しておき、後から同じものをそのまま送りつけて認証を通す攻撃。中身を解読できなくても成立するのが特徴。FEではチャレンジレスポンス方式が対策として問われる。
リプレイ攻撃の具体例
パスワードのハッシュ値をそのまま送る方式では、攻撃者がその値を再送するだけでログインできてしまう。チャレンジレスポンス方式なら、サーバが毎回異なる乱数(チャレンジ)を送るため、以前の応答を再送しても認証は失敗する。
リプレイ攻撃は試験でどう引っ掛けられる?
「暗号化していれば防げる」は誤り。暗号文をそのままコピーして送れば同じ効果が得られる。防ぐには毎回変わる値(乱数・時刻・シーケンス番号・ワンタイムパスワード)を組み込む必要がある。
リプレイ攻撃と関連する用語
最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。