サイドチャネル攻撃に該当するものはどれか。
サイドチャネル攻撃は実装が漏らす物理情報から鍵を推定する
選択肢
- ア暗号アルゴリズムを実装した攻撃対象の物理デバイスから得られる物理量(処理時間や消費電力など)やエラーメッセージから、攻撃対象の秘密情報を得る。
- イ企業などの秘密情報を窃取するソーシャルエンジニアリングの手法の一つであり、不用意に捨てられた秘密情報の印刷物をオフィスの紙ごみの中から探し出す。
- ウ通信を行う2者間に割り込んで、両者が交換する情報を自分のものとすり替えることによって、その後の通信を気付かれることなく盗聴する。
- エデータベースを利用するWebサイトに入力パラメタとしてSQL文の断片を送信することによって、データベースを改ざんする。
正解と解説
正解:ア 暗号アルゴリズムを実装した攻撃対象の物理デバイスから得られる物理量(処理時間や消費電力など)やエラーメッセージから、攻撃対象の秘密情報を得る。
サイドチャネル攻撃は、暗号アルゴリズムそのものの数学的な弱点ではなく、実装した装置が動作中に外へ漏らす副次的な情報を手掛かりに秘密鍵を推定する手法である。消費電力の変動を見る電力解析、処理時間の差を測るタイミング攻撃、漏えい電磁波を捉えるテンペスト、エラー応答の違いを利用する手法などが含まれる。対策には処理時間や消費電力を入力に依存させない実装が求められる。
選択肢ごとの解説
- ア正しい。処理時間や消費電力などの物理的な副次情報から秘密情報を推定する攻撃の総称である。
- イ紙ごみをあさって情報を得るのはスキャベンジング(トラッシング)である。
- ウ通信の間に割り込んで情報をすり替えるのは中間者攻撃である。
- エ入力にSQL文の断片を送り込むのはSQLインジェクションである。
同じ分野の他の問題
- サイドチャネル攻撃の手法であるタイミング攻撃の対策として、最も適切なものはどれか。2025年度 春期 午前II 問14
- サイドチャネル攻撃の手法であるタイミング攻撃の対策として,最も適切なものはどれか。2023年度 春期 午前II 問11
- 暗号化装置における暗号化処理時の消費電力を測定するなどして、当該装置内部の秘密情報を推定する攻撃はどれか。2022年度 春期 午前II 問3
- テンペスト攻撃を説明したものはどれか。2021年度 秋期 午前II 問13
- サイドチャネル攻撃はどれか。2021年度 春期 午前II 問5
最終更新:2026-08-25/解説・選択肢ごとの解説は資格暗記が独自に作成しています。問題文と選択肢の出典は上記のとおりです。