SkillStack
テクノロジ系14 / 25問

エンベデッドシステムスペシャリスト試験 令和7年度 秋期 午前II 問14

暗号化処理時における暗号化装置の消費電力を測定するなどして、当該装置内部の秘密情報を推定する攻撃はどれか。

選択肢を押すと答え合わせができます。

正解と解説を見る

【正解】イ

サイドチャネル攻撃は、暗号アルゴリズムを数学的に解読するのではなく、暗号化装置が処理中に外部へ漏らす物理的な情報を観測し、秘密鍵などを推定する攻撃です。消費電力は処理するビットの値や実行される命令によって僅かに変化することがあります。その波形を測定したり、多数の測定結果を統計的に比較したりして秘密情報を推定する手法は、代表的なサイドチャネル攻撃です。したがって、イが正解です。

アのキーロガーは誤りです。これは、キーボードから入力された文字や操作をソフトウェア又は機器で記録し、パスワードなどを盗む手法です。 ウのスミッシングは誤りです。これはSMSに偽サイトへのリンクなどを記載し、受信者を誘導して認証情報や個人情報を盗むフィッシング攻撃です。 エの中間者攻撃は誤りです。これは通信する二者の間に攻撃者が入り、双方になりすまして通信内容を盗聴又は改ざんする攻撃です。

【ポイント】 サイドチャネルとして利用される情報には、処理時間、消費電力、電磁波、音などがあります。 対策には、処理時間や電力変動を一定に近づける実装、データのマスキング、電磁波の遮蔽などがあります。

出典:令和7年度 秋期 エンベデッドシステムスペシャリスト試験 午前II 問14
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。

この回の25問を、アプリで通しで解く

  • 本番と同じ問題数・制限時間で通し演習(模試モード)
  • 間違えた問題は自動で「復習すべき問題」に回る
  • 解説で分からない点はAIに質問できる
SkillStackで無料で始める