資格暗記無料で始める

リプレイ攻撃とは?

リプレイ攻撃とは、盗聴した認証情報や要求メッセージを、内容を解読せずそのまま再送してなりすます攻撃。暗号化されていても「同じ電文が有効なら通る」仕組みなら成立する。対策の鍵は電文の一回性を担保するチャレンジレスポンスやナンス、時刻印である。

高度試験・午前I(全区分共通)の過去問では1回出題されています。

りぷれいこうげき

高度試験・午前I(全区分共通)の頻出用語/午前I(全区分共通)


リプレイ攻撃の意味

盗聴した認証情報や要求メッセージを、内容を解読せずそのまま再送してなりすます攻撃。暗号化されていても「同じ電文が有効なら通る」仕組みなら成立する。対策の鍵は電文の一回性を担保するチャレンジレスポンスやナンス、時刻印である。

リプレイ攻撃の具体例

入退室のIDカードの通信を記録し再送すると扉が開いてしまう場合、乱数(チャレンジ)を毎回サーバから送り、それを鍵で処理した値を返す方式に変えれば、記録した応答は次回には使えない。ワンタイムパスワードも同じ発想である。

リプレイ攻撃は試験でどう引っ掛けられる?

「通信を暗号化すれば防げる」は誤り。中身が読めなくても丸ごと再送できるためである。またハッシュ化したパスワードをそのまま送る方式は、ハッシュ値自体がパスワード同然になる点も狙われやすい。

リプレイ攻撃が出た過去問

最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。