応用情報技術者試験 応用情報技術者試験 令和4年度春期 午前42: パスワードクラック手法の一種である,レインボー攻撃に該当するものはどれか。

応用情報技術者試験 令和4年度春期 午前
Q 4242 / 80
パスワードクラック手法の一種である,レインボー攻撃に該当するものはどれか。
この問の正解率:57.09%(1,149件)

解説

応用情報技術者試験 令和4年度春期 午前 問42「パスワードクラック手法の一種である,レインボー攻撃に該当するものはどれか。…」の正解と解説です。応用情報技術者試験の「テクノロジ系」分野の過去問で、これまでの受験者の正答率は約57%です。

正解

. 平文のパスワードとハッシュ値をチェーンによって管理するテーブルを準備しておき,それを用いて,不正に入手したハッシュ値からパスワードを解読する。

正答率 57.1%(1,149人中 656人が正解)

問題の解説

レインボー攻撃(レインボーテーブル攻撃)は,あらかじめ平文パスワードとそのハッシュ値を“チェーン(連鎖)”という形で効率的にまとめたレインボーテーブルを用意しておき,盗み出したハッシュ値からもとの平文パスワードを高速に逆引きする手法である。記述ウがまさにこの“ハッシュ値とパスワードをチェーンで管理するテーブルで解読”という特徴を述べているため正解となる。

選択肢ごとの解説

  • 入手済みのID・パスワードの使い回しを狙ってログインを試す手法は“パスワードリスト攻撃”であり,レインボー攻撃ではない。
  • 考え得る全文字列を総当たりで試すのは“ブルートフォース攻撃(総当たり攻撃)”であり,事前計算したテーブルを使うレインボー攻撃とは異なる。
  • 平文とハッシュ値をチェーンで管理したテーブル(レインボーテーブル)で,盗んだハッシュ値から平文を解読するのがレインボー攻撃であり正しい。
  • 個人情報を聞き出してパスワードを類推するのは“ソーシャルエンジニアリング”の一種であり,レインボー攻撃ではない。

応用情報技術者試験 令和4年度春期 午前 の過去問一覧に戻る・問42

応用情報技術者試験 の iOS アプリ版

アプリ版なら、よりスムーズに動作し、
スワイプで問題遷移ができます。

応用情報技術者試験 合格.dev を App Store でダウンロード