HOME»情報処理安全確保支援士令和元年秋期»午前Ⅱ 問2
情報処理安全確保支援士令和元年秋期 午前Ⅱ 問2
問2
暗号機能を実装したIoT機器において脅威となるサイドチャネル攻撃に該当するものはどれか。
- 暗号化関数を線形近似する式を導き,その線形近似式から秘密情報の取得を試みる。
- 機器が発する電磁波を測定することによって秘密情報の取得を試みる。
- 二つの平文の差とそれぞれの暗号文の差の関係から,秘密情報の取得を試みる。
- 理論的にあり得る復号鍵の全てを機器に入力して秘密情報の取得を試みる。
分類
テクノロジ系 » セキュリティ » 情報セキュリティ
正解
イ
解説
サイドチャネル攻撃は、対象の動作状況を観察し、漏洩電磁波・電力消費等のサイドチャネル情報から暗号鍵推定等を行う非破壊型解析攻撃の総称です。サイドチャネル(Side Channel)には、非正規の入出力経路という意味があります。具体的な攻撃方法としては、故障利用攻撃、タイミング攻撃や電力解析攻撃、電磁波解析攻撃などがあります。
- 故障利用攻撃
- デバイスに限定的な障害を故意に与え、デバイスの計算誤りから秘密情報を解析する手法
- タイミング攻撃
- 暗号処理のタイミングが暗号鍵の論理値に依存して変化することに着目し、暗号化や復号に要する時間の差異を統計的に解析して暗号鍵を推定する手法
- 電力解析攻撃
- 消費電力の変化に着目して鍵や処理内容の解析を試みる手法
- 電磁波解析攻撃(テンペスト攻撃)
- 機器が発する電磁波を測定することによって秘密情報の取得を試みる手法
- 暗号化関数の線形近似式を発見することを基本とした「線形解読法」の説明です。
- 正しい。サイドチャネル攻撃の一つである「電磁波解析攻撃」の説明です。
- 入力値の差分が出力値の差分にどのような影響を与えるかを分析して解読を試みる「差分解読法」の説明です。
- ブルートフォース攻撃(総当たり攻撃)の説明です。