サイドチャネル攻撃に該当するものはどれか。
サイドチャネル攻撃は実装が漏らす物理量から鍵を推定する
選択肢
- ア暗号アルゴリズムを実装した攻撃対象の物理デバイスから得られる物理量(処理時間や消費電力など)やエラーメッセージから、攻撃対象の秘密情報を得る。
- イ企業などの秘密情報を窃取するソーシャルエンジニアリングの手法の一つであり、不用意に捨てられた秘密情報の印刷物をオフィスの紙ごみの中から探し出す。
- ウ通信を行う2者間に割り込んで、両者が交換する情報を自分のものとすり替えることによって、その後の通信を気付かれることなく盗聴する。
- エデータベースを利用するWebサイトに入力パラメタとしてSQL文の断片を送信することによって、データベースを改ざんする。
正解と解説
正解:ア 暗号アルゴリズムを実装した攻撃対象の物理デバイスから得られる物理量(処理時間や消費電力など)やエラーメッセージから、攻撃対象の秘密情報を得る。
サイドチャネル攻撃は、暗号アルゴリズム自体の数学的な弱点ではなく、それを実装した装置が動作中に外部へ漏らす副次的な情報を手がかりに秘密鍵を推定する攻撃である。処理時間、消費電力、電磁波、動作音、故障時の出力やエラーメッセージなどが利用される。アルゴリズムが理論的に強固でも、実装が対策を欠いていれば成立する点が特徴である。
選択肢ごとの解説
- ア正解。処理時間や消費電力などの物理量から秘密情報を推定する攻撃。
- イごみの中から情報を探すのはスキャベンジング(トラッシング)。
- ウ通信に割り込んで情報をすり替えるのは中間者攻撃。
- エSQL文の断片を送り込むのはSQLインジェクション。
同じ分野の他の問題
- 暗号化処理時における暗号化装置の消費電力を測定するなどして、当該装置内部の秘密情報を推定する攻撃はどれか。2025年度 秋期 午前II 問14
- NTPを使った増幅型のDDoS攻撃に対して、NTPサーバが踏み台にされることを防止する対策の一つとして、適切なものはどれ…2024年度 秋期 午前II 問16
- サイドチャネル攻撃に該当するものはどれか。2024年度 秋期 午前II 問14
- 暗号機能を実装したIoTにおいて脅威となるサイドチャネル攻撃に該当するものはどれか。2018年度 春期 午前II 問18
- 従量課金制のクラウドサービスにおける、EDoS(Economic Denial of Service、Economic …2016年度 春期 午前II 問18
最終更新:2026-08-25/解説・選択肢ごとの解説は資格暗記が独自に作成しています。問題文と選択肢の出典は上記のとおりです。