SkillStack
テクノロジ系36 / 80問

応用情報技術者試験 令和5年度 秋期 午前 問36

パスワードクラック手法の一種である、レインボーテーブル攻撃に該当するものはどれか。

選択肢を押すと答え合わせができます。

正解と解説を見る

【正解】ウ

レインボーテーブル攻撃は、パスワードから計算されるハッシュ値と、元のパスワード候補との対応関係を事前に大量に計算しておき、盗み出したハッシュ値からパスワードを効率よく推定する手法です。全ての対応を単純に保存すると巨大になるため、ハッシュ化と還元処理を繰り返したチェーンとして圧縮して管理します。ウは、このようなテーブルを準備し、不正に入手したハッシュ値の解読に利用しているので正解です。

アの方法は誤りです。これは、他のサービスなどから流出した利用者IDとパスワードの組を使ってログインを試す、パスワードリスト攻撃の説明です。同じ認証情報の使い回しを狙います。

イの方法は誤りです。これは、考えられる文字列を順番に全て試す、ブルートフォース攻撃、すなわち総当たり攻撃の説明です。事前計算したハッシュ値の表は用いません。

エの方法は誤りです。これは、人の心理や不注意につけ込んで秘密情報を聞き出す、ソーシャルエンジニアリングの説明です。得た個人情報からパスワードを推測する場合も含まれます。

【ポイント】 レインボーテーブル攻撃への代表的な対策は、パスワードごとに異なるソルトを付加してからハッシュ化することです。ソルトによって同じパスワードでも異なるハッシュ値となり、事前計算した表を使い回しにくくできます。ストレッチングも併用すると、解読に必要な計算量を増やせます。

出典:令和5年度 秋期 応用情報技術者試験 午前 問36
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。

この回の80問を、アプリで通しで解く

  • 本番と同じ問題数・制限時間で通し演習(模試モード)
  • 間違えた問題は自動で「復習すべき問題」に回る
  • 解説で分からない点はAIに質問できる
SkillStackで無料で始める