SkillStack
テクノロジ系37 / 80問

応用情報技術者試験 令和7年度 春期 午前 問37

暗号機能を実装したIoT機器における脅威のうち、サイドチャネル攻撃に該当するものはどれか。

選択肢を押すと答え合わせができます。

正解と解説を見る

【正解】イ

サイドチャネル攻撃は、暗号アルゴリズムを数学的に直接解読するのではなく、暗号処理を実行する機器から漏れる物理的な情報を観測して、秘密鍵などを推測する攻撃です。暗号処理の内容や扱うビットの値によって、消費電力、処理時間、電磁波などに僅かな違いが生じる場合があります。イは、IoT機器が発する電磁波を測定し、その波形や変化を解析して秘密情報の取得を試みているので、電磁波解析と呼ばれるサイドチャネル攻撃に該当します。

アの線形近似式を用いる方法は誤りです。これは線形解読法の説明であり、平文、暗号文、鍵のビット間に成立しやすい線形関係を統計的に調べる暗号解読手法です。

ウの二つの平文の差と暗号文の差の関係を用いる方法は誤りです。これは差分解読法の説明であり、入力差分が出力差分へどのように伝わるかを解析する暗号解読手法です。

エの全ての復号鍵を入力する方法は誤りです。これは総当たり攻撃、すなわちブルートフォース攻撃の説明です。鍵空間に含まれる候補を順番に試します。

【ポイント】 代表的なサイドチャネル情報には、処理時間、消費電力、電磁波、音響などがあります。 実装上の対策には、処理時間の均一化、電磁波の遮蔽、電力波形のランダム化などがあります。

出典:令和7年度 春期 応用情報技術者試験 午前 問37
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。

この回の80問を、アプリで通しで解く

  • 本番と同じ問題数・制限時間で通し演習(模試モード)
  • 間違えた問題は自動で「復習すべき問題」に回る
  • 解説で分からない点はAIに質問できる
SkillStackで無料で始める