SkillStack
テクノロジ系41 / 80問

応用情報技術者試験 令和5年度 秋期 午前 問41

暗号機能を実装した IoT 機器における脅威のうち、サイドチャネル攻撃に該当するものはどれか。

選択肢を押すと答え合わせができます。

正解と解説を見る

【正解】イ

サイドチャネル攻撃とは、暗号アルゴリズムを数学的に解読するのではなく、暗号処理を実行する機器から副次的に漏れる情報を観測して、秘密鍵などを推定する攻撃です。機器が発する電磁波には、演算内容や処理中のデータによる変化が現れることがあります。そこで、多数の暗号処理時の電磁波を測定して統計的に解析すれば、秘密鍵のビットを推定できる場合があります。したがって、イが該当します。

アの線形近似式を利用する方法は誤りです。これは、平文、暗号文、鍵のビット間の関係を線形式で近似して鍵を推定する「線形解読法」の説明です。

ウの平文と暗号文の差を利用する方法は誤りです。これは、入力差が出力差にどのように伝わるかを解析する「差分解読法」の説明です。

エの全ての復号鍵を試す方法は誤りです。これは、鍵の候補を総当たりで試す「ブルートフォース攻撃」です。機器から漏れる物理情報は利用しません。

【ポイント】 サイドチャネル情報には、処理時間、消費電力、電磁波、音などがあります。 対策には、電磁波の遮蔽、処理時間の均一化、電力波形のランダム化、秘密情報を分散して計算するマスキングなどがあります。 暗号方式の理論上の強度だけでなく、実装や機器の物理的特性も安全性を左右します。

出典:令和5年度 秋期 応用情報技術者試験 午前 問41
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。

この回の80問を、アプリで通しで解く

  • 本番と同じ問題数・制限時間で通し演習(模試モード)
  • 間違えた問題は自動で「復習すべき問題」に回る
  • 解説で分からない点はAIに質問できる
SkillStackで無料で始める