応用情報技術者試験 応用情報技術者試験 令和4年度秋期 午前37: サイドチャネル攻撃に該当するものはどれか。

応用情報技術者試験 令和4年度秋期 午前
Q 3737 / 80
サイドチャネル攻撃に該当するものはどれか。
この問の正解率:58.71%(264件)

解説

応用情報技術者試験 令和4年度秋期 午前 問37「サイドチャネル攻撃に該当するものはどれか。…」の正解と解説です。応用情報技術者試験の「テクノロジ系」分野の過去問で、これまでの受験者の正答率は約59%です。

正解

. 暗号アルゴリズムを実装した攻撃対象の物理デバイスから得られる物理量(処理時間,消費電力など)やエラーメッセージから,攻撃対象の秘密情報を得る。

正答率 58.7%(264人中 155人が正解)

問題の解説

サイドチャネル攻撃の定義を問う問題。サイドチャネル攻撃は、暗号処理を行う物理デバイスから漏れる副次的な情報(処理時間、消費電力、電磁波、エラーメッセージなど)を観測・分析して、暗号鍵などの秘密情報を推定する攻撃である。これを述べた選択肢アが正解である。

選択肢ごとの解説

  • 正しい。デバイスの処理時間や消費電力などの物理量から秘密情報を得るのがサイドチャネル攻撃である。
  • 紙ごみから秘密情報の印刷物を探し出すのはスキャベンジング(トラッシング)というソーシャルエンジニアリングの手法であり、サイドチャネル攻撃ではないため誤り。
  • 2者間に割り込んで情報をすり替え盗聴するのは中間者(Man-in-the-Middle)攻撃の説明であり、サイドチャネル攻撃ではないため誤り。
  • 入力に SQL 文の断片を送り込んでデータベースを改ざんするのは SQL インジェクションの説明であり、サイドチャネル攻撃ではないため誤り。

応用情報技術者試験 令和4年度秋期 午前 の過去問一覧に戻る・問37

応用情報技術者試験 の iOS アプリ版

アプリ版なら、よりスムーズに動作し、
スワイプで問題遷移ができます。

応用情報技術者試験 合格.dev を App Store でダウンロード