IPA過去問ドリル

平成29年度 秋期 情報処理安全確保支援士試験 午前Ⅱ 問8

テクノロジ/セキュリティ

暗号化装置において暗号化処理時に消費電力を測定するなどして,当該装置内部の秘密情報を推定する攻撃はどれか。

出典:平成29年度 秋期 情報処理安全確保支援士試験 午前Ⅱ 問8

正解:イ

解説

暗号化装置が処理を行う際に生じる消費電力や処理時間などの物理量を測定・解析することによって,内部の秘密鍵などの機密情報を推定する攻撃はサイドチャネル攻撃と呼ばれます。暗号アルゴリズム自体の弱点ではなく,実装(ハードウェア)から漏れる副次的な情報を利用する点が特徴です。

選択肢ごとの解説

  • 誤り。キーロガーは,キーボード入力を記録して盗み取るソフトウェア又はハードウェアであり,消費電力の測定による攻撃ではありません。
  • 正しい。暗号化処理時の消費電力の測定など,物理量の観測から秘密情報を推定する攻撃はサイドチャネル攻撃です。
  • 誤り。スミッシングは SMS を用いたフィッシング詐欺の手口であり,消費電力測定による攻撃ではありません。
  • 誤り。中間者攻撃は通信経路に割り込んで情報を盗聴・改ざんする攻撃であり,消費電力の測定による攻撃とは異なります。
情報処理安全確保支援士の過去問を演習モードで解く