パスワードクラック手法の一種である、レインボーテーブル攻撃に該当するものはどれか。
レインボーテーブルは事前計算表でハッシュを逆引きする
選択肢
- ア何らかの方法で事前に利用者IDと平文のパスワードのリストを入手しておき、複数のシステム間で使い回されている利用者IDとパスワードの組みを狙って、ログインを試行する。
- イパスワードに成り得る文字列の全てを用いて、総当たりでログインを試行する。
- ウ平文のパスワードとハッシュ値をチェーンによって管理するテーブルを準備しておき、それを用いて、不正に入手したハッシュ値からパスワードを解読する。
- エ利用者の誕生日、電話番号などの個人情報を言葉巧みに聞き出して、パスワードを類推する。
正解と解説
正解:ウ 平文のパスワードとハッシュ値をチェーンによって管理するテーブルを準備しておき、それを用いて、不正に入手したハッシュ値からパスワードを解読する。
レインボーテーブル攻撃は、平文パスワードとそのハッシュ値を還元関数によるチェーンの形で圧縮して保持したテーブルを事前に用意し、盗み出したハッシュ値から元のパスワードを高速に逆引きする手法である。ソルトを付けてハッシュ化すれば事前計算表が使えなくなるため、有効な対策となる。
選択肢ごとの解説
- ア入手済みのID・パスワードを他サイトで試すのはパスワードリスト攻撃。
- イすべての文字列を総当たりで試すのはブルートフォース攻撃。
- ウ正解。ハッシュ値からパスワードを逆引きする事前計算表を使うのがレインボーテーブル攻撃。
- エ個人情報を巧みに聞き出すのはソーシャルエンジニアリング。
同じ分野の他の問題
- 電子メールの送信時に、送信側メールサーバでデジタル署名を電子メールヘッダーに付与し、受信側メールサーバでそれを検証するこ…2025年度 秋期 問15
- JIS Q 27000:2019(情報セキュリティマネジメントシステム-用語)における真正性及び信頼性に対する定義a〜d…2025年度 秋期 問14
- デジタル署名が付与されたソフトウェアをインストールするときに、そのソフトウェアの発行元を確認するために使用する証明書はど…2025年度 秋期 問13
- サイバー攻撃の攻撃段階をモデル化したサイバーキルチェーンにおいて、“エクスプロイト”に該当する行為はどれか。2025年度 秋期 問12
- VPNで使用されるプロトコルであるIPsec, L2TP, TLSの、OSI基本参照モデルにおける相対的な位置関係はどれ…2025年度 春期 問15
最終更新:2026-08-25/解説・選択肢ごとの解説は資格暗記が独自に作成しています。問題文と選択肢の出典は上記のとおりです。