情報処理安全確保支援士試験 情報処理安全確保支援士試験 平成30年度春期 午前Ⅱ13: テンペスト攻撃を説明したものはどれか。

情報処理安全確保支援士試験 平成30年度春期 午前Ⅱ
Q 1313 / 25
テンペスト攻撃を説明したものはどれか。
この問の正解率:100.00%(1件)

解説

情報処理安全確保支援士試験 平成30年度春期 午前Ⅱ 問13「テンペスト攻撃を説明したものはどれか。…」の正解と解説です。情報処理安全確保支援士試験の「サイドチャネル攻撃」分野の過去問で、これまでの受験者の正答率は約100%です。

正解

. 処理中に機器から放射される電磁波を観測して解析する。

正答率 100.0%(1人中 1人が正解)

問題の解説

テンペスト(TEMPEST)攻撃は、ディスプレイやケーブルなど機器から漏れる電磁波を離れた場所で受信・解析し、表示内容や処理データを盗み取るサイドチャネル攻撃の一種。これを述べたウが正しい。実務では電磁シールドルームやTEMPEST対策機器、ケーブルの遮蔽により、物理的な電磁漏えいからの情報窃取を防ぐ。

選択肢ごとの解説

  • 故意に誤動作させ正しい結果との差を解析するのは故障利用(フォールト)攻撃で、テンペストではない。
  • 処理時間の差を測って解析するのはタイミング攻撃で、電磁波を扱うテンペストとは異なる。
  • 機器から放射される電磁波を観測して情報を読み取るテンペスト攻撃の正しい説明で、正解。
  • 信号線に探針を当て直接データを読むのはプロービング(物理侵襲)で、テンペストではない。

情報処理安全確保支援士試験 平成30年度春期 午前Ⅱ の過去問一覧に戻る・問13

情報処理安全確保支援士試験 の iOS アプリ版

アプリ版なら、よりスムーズに動作し、
スワイプで問題遷移ができます。

情報処理安全確保支援士試験 合格.dev を App Store でダウンロード