パスワードクラック手法の一種である、レインボーテーブル攻撃に該当するものはどれか。
レインボーテーブルは事前計算表でハッシュを逆引きする
選択肢
- ア何らかの方法で事前に利用者IDと平文のパスワードのリストを入手しておき、複数のシステム間で使い回されている利用者IDとパスワードの組みを狙って、ログインを試行する。
- イパスワードに成り得る文字列の全てを用いて、総当たりでログインを試行する。
- ウ平文のパスワードとハッシュ値をチェーンによって管理するテーブルを準備しておき、それを用いて、不正に入手したハッシュ値からパスワードを解読する。
- エ利用者の誕生日、電話番号などの個人情報を言葉巧みに聞き出して、パスワードを類推する。
正解と解説
正解:ウ 平文のパスワードとハッシュ値をチェーンによって管理するテーブルを準備しておき、それを用いて、不正に入手したハッシュ値からパスワードを解読する。
レインボーテーブル攻撃は、平文パスワードとそのハッシュ値の対応をチェーン状に圧縮して格納したテーブルをあらかじめ用意し、盗み出したハッシュ値を逆引きして元のパスワードを求める手法である。時間と記憶容量のトレードオフを利用しており、総当たりより高速に解読できる。ソルトを付加してハッシュ化すると事前計算表が使えなくなり、有効な対策となる。
選択肢ごとの解説
- ア入手済みのID・パスワードを使い回す攻撃はパスワードリスト攻撃。
- イ全文字列を順に試すのはブルートフォース(総当たり)攻撃。
- ウ正しい。事前計算したハッシュの対応表からパスワードを逆引きする。
- エ個人情報を聞き出して類推するのはソーシャルエンジニアリング。
同じ分野の他の問題
- サイドチャネル攻撃はどれか。2025年度 秋期 午前 問38
- サイバー攻撃の攻撃段階をモデル化したサイバーキルチェーンにおいて、“エクスプロイト”に該当する行為はどれか。2025年度 秋期 午前 問36
- 暗号機能を実装したIoT機器における脅威のうち,サイドチャネル攻撃に該当するものはどれか。2025年度 春期 午前 問37
- Webサーバのログを分析したところ,Webサーバへの攻撃と思われるHTTPリクエストヘッダーが記録されていた。次のHTT…2025年度 春期 午前 問36
- エクスプロイトコードの説明はどれか。2024年度 秋期 午前 問46
最終更新:2026-08-25/解説・選択肢ごとの解説は資格暗記が独自に作成しています。問題文と選択肢の出典は上記のとおりです。