テクノロジ系41 / 80問
応用情報技術者試験 令和5年度 秋期 午前 問41
暗号機能を実装した IoT 機器における脅威のうち、サイドチャネル攻撃に該当するものはどれか。
選択肢を押すと答え合わせができます。
正解と解説を見る
【正解】イ
サイドチャネル攻撃とは、暗号アルゴリズムを数学的に解読するのではなく、暗号処理を実行する機器から副次的に漏れる情報を観測して、秘密鍵などを推定する攻撃です。機器が発する電磁波には、演算内容や処理中のデータによる変化が現れることがあります。そこで、多数の暗号処理時の電磁波を測定して統計的に解析すれば、秘密鍵のビットを推定できる場合があります。したがって、イが該当します。
アの線形近似式を利用する方法は誤りです。これは、平文、暗号文、鍵のビット間の関係を線形式で近似して鍵を推定する「線形解読法」の説明です。
ウの平文と暗号文の差を利用する方法は誤りです。これは、入力差が出力差にどのように伝わるかを解析する「差分解読法」の説明です。
エの全ての復号鍵を試す方法は誤りです。これは、鍵の候補を総当たりで試す「ブルートフォース攻撃」です。機器から漏れる物理情報は利用しません。
【ポイント】 サイドチャネル情報には、処理時間、消費電力、電磁波、音などがあります。 対策には、電磁波の遮蔽、処理時間の均一化、電力波形のランダム化、秘密情報を分散して計算するマスキングなどがあります。 暗号方式の理論上の強度だけでなく、実装や機器の物理的特性も安全性を左右します。
出典:令和5年度 秋期 応用情報技術者試験 午前 問41
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。
この回の80問を、アプリで通しで解く
- 本番と同じ問題数・制限時間で通し演習(模試モード)
- 間違えた問題は自動で「復習すべき問題」に回る
- 解説で分からない点はAIに質問できる