SkillStack
テクノロジ系17 / 25問

ネットワークスペシャリスト試験 令和7年度 春期 午前II 問17

テンペスト攻撃の説明とその対策として、適切なものはどれか。

選択肢を押すと答え合わせができます。

正解と解説を見る

【正解】イ

テンペスト攻撃は、ディスプレイ、コンピュータ、ケーブルなどが動作時に意図せず放射する電磁波を離れた場所から傍受し、処理中の文字や画面表示などを推定する攻撃です。ネットワーク上の正規の通信を直接盗聴するのではなく、機器から漏れる副次的な信号を解析する点が特徴です。このため、機器や部屋を電磁的に遮蔽する、漏えいの少ない機器を使用する、十分な離隔距離を確保するといった物理的対策が有効です。

アの、通信路の途中でパケットを改ざんする攻撃という説明は誤りです。これは中間者攻撃などによる通信データの改ざんを示しています。デジタル署名による改ざん検知は有効ですが、テンペスト攻撃の説明ではありません。

ウの、マクロマルウェアを使う攻撃という説明は誤りです。これは文書ファイルなどのマクロ機能を悪用して不正な処理を実行するマルウェア攻撃です。対策ソフトや定義ファイルの更新は、この種のマルウェアへの対策です。

エの、無線LAN信号の傍受という説明は誤りです。これは無線通信の盗聴であり、WPA2やWPA3などによる通信の暗号化が対策になります。テンペスト攻撃が対象とするのは、通信目的で送信された電波ではなく、機器から意図せず漏れる電磁波です。

【ポイント】 テンペスト攻撃は、情報機器から生じる電磁的な漏えいを利用するサイドチャネル攻撃です。 対策の中心は、電磁波の遮蔽、機器の適切な配置、立入区域の管理などの物理的対策です。 無線LANの盗聴やネットワーク上のパケット盗聴とは区別して覚えます。

出典:令和7年度 春期 ネットワークスペシャリスト試験 午前II 問17
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。

この回の25問を、アプリで通しで解く

  • 本番と同じ問題数・制限時間で通し演習(模試モード)
  • 間違えた問題は自動で「復習すべき問題」に回る
  • 解説で分からない点はAIに質問できる
SkillStackで無料で始める