サイドチャネル攻撃に該当するものはどれか。
サイドチャネル攻撃は消費電力や処理時間から鍵を推定
選択肢
- ア暗号アルゴリズムを実装した攻撃対象の物理デバイスから得られる物理量(処理時間、消費電力など)やエラーメッセージから、攻撃対象の秘密情報を得る。
- イ企業などの秘密情報を不正に取得する手法の一つであり、不用意に捨てられた秘密情報の印刷物をオフィスの紙ごみの中から探し出す。
- ウ通信を行う2者の間に割り込み、両者が交換する情報を自分のものとすり替えることによって、その後の通信を気付かれることなく盗聴する。
- エデータベースを利用するWebサイトに入力パラメータとしてSQL文の断片を送信することによって、データベースを改ざんする。
正解と解説
正解:ア 暗号アルゴリズムを実装した攻撃対象の物理デバイスから得られる物理量(処理時間、消費電力など)やエラーメッセージから、攻撃対象の秘密情報を得る。
サイドチャネル攻撃は、暗号アルゴリズムそのものの数学的な弱点ではなく、実装された機器から漏れ出る副次的な情報を手掛かりに秘密鍵を推定する攻撃である。処理時間、消費電力、電磁波、動作音、エラーメッセージの違いなどが利用される。組込み機器は攻撃者が実物を手に入れやすいため、この種の攻撃への耐性設計が特に重要になる。
選択肢ごとの解説
- ア正しい。処理時間や消費電力などの物理量から秘密情報を推定する攻撃である。
- イ紙ごみから情報を探すのはスキャベンジング(トラッシング)である。
- ウ通信の間に割り込んで情報をすり替えるのは中間者攻撃である。
- エSQL文の断片を送り込むのはSQLインジェクションである。
同じ分野の他の問題
- 暗号化処理時における暗号化装置の消費電力を測定するなどして、当該装置内部の秘密情報を推定する攻撃はどれか。2025年度 秋期 午前II 問14
- NTPを使った増幅型のDDoS攻撃に対して、NTPサーバが踏み台にされることを防止する対策の一つとして、適切なものはどれ…2024年度 秋期 午前II 問16
- サイドチャネル攻撃に該当するものはどれか。2020年度 10月試験 午前II 問15
- 暗号機能を実装したIoTにおいて脅威となるサイドチャネル攻撃に該当するものはどれか。2018年度 春期 午前II 問18
- 従量課金制のクラウドサービスにおける、EDoS(Economic Denial of Service、Economic …2016年度 春期 午前II 問18
最終更新:2026-08-25/解説・選択肢ごとの解説は資格暗記が独自に作成しています。問題文と選択肢の出典は上記のとおりです。