サイドチャネル攻撃に該当するものはどれか。
サイドチャネル攻撃は機器から漏れる物理量から鍵を推定する
選択肢
- ア暗号アルゴリズムを実装した攻撃対象の物理デバイスから得られる物理量(処理時間、消費電力など)やエラーメッセージから、攻撃対象の秘密情報を得る。
- イ企業などの秘密情報を不正に取得するソーシャルエンジニアリングの手法の一つであり、不用意に捨てられた秘密情報の印刷物をオフィスの紙ごみの中から探し出す。
- ウ通信を行う2者間に割り込み、両者が交換する情報を自分のものとすり替えることによって、その後の通信を気付かれることなく盗聴する。
- エデータベースを利用するWebサイトに入力パラメータとしてSQL文の断片を送信することによって、データベースを改ざんする。
正解と解説
正解:ア 暗号アルゴリズムを実装した攻撃対象の物理デバイスから得られる物理量(処理時間、消費電力など)やエラーメッセージから、攻撃対象の秘密情報を得る。
サイドチャネル攻撃は、暗号アルゴリズムそのものの数学的な弱点ではなく、実装した機器から漏れ出る副次的な情報を手掛かりに秘密鍵を推定する攻撃です。処理時間、消費電力、電磁波、エラーメッセージの違いなどが利用されます。
選択肢ごとの解説
- ア正しい。処理時間や消費電力などの物理量から秘密情報を推定する。
- イごみ箱から情報を得るスキャベンジング(トラッシング)の説明。
- ウ通信に割り込んで盗聴・改ざんする中間者攻撃の説明。
- エSQLインジェクションの説明。
同じ分野の他の問題
- サイドチャネル攻撃はどれか。2025年度 秋期 午前 問38
- サイバー攻撃の攻撃段階をモデル化したサイバーキルチェーンにおいて、“エクスプロイト”に該当する行為はどれか。2025年度 秋期 午前 問36
- 暗号機能を実装したIoT機器における脅威のうち,サイドチャネル攻撃に該当するものはどれか。2025年度 春期 午前 問37
- Webサーバのログを分析したところ,Webサーバへの攻撃と思われるHTTPリクエストヘッダーが記録されていた。次のHTT…2025年度 春期 午前 問36
- エクスプロイトコードの説明はどれか。2024年度 秋期 午前 問46
最終更新:2026-08-25/解説・選択肢ごとの解説は資格暗記が独自に作成しています。問題文と選択肢の出典は上記のとおりです。