プロジェクトマネージャ試験 令和3年度 秋期 午前II 問24
テンペスト攻撃の説明とその対策として、適切なものはどれか。
選択肢を押すと答え合わせができます。
正解と解説を見る
【正解】イ
テンペスト攻撃とは、ディスプレイやケーブルなどの情報機器から意図せず放射される微弱な電磁波を傍受し、そこに含まれる信号を解析して、画面表示や処理内容を推測する攻撃です。通信回線へ直接侵入しなくても、機器の外部へ漏れた電磁的な情報から秘密を読み取られる可能性があります。対策には、電磁波を遮蔽する設備や筐体の使用、機器と壁面との距離の確保、ケーブルや電源線へのフィルタの設置などがあります。
アの通信路の途中でパケットを改ざんする攻撃は、テンペスト攻撃ではありません。これは中間者攻撃などで行われる通信データの改ざんです。ディジタル署名による完全性の確認は改ざん検知に有効ですが、漏えい電磁波を傍受する攻撃の対策ではありません。
ウのマクロマルウェアを利用する攻撃は誤りです。これは、文書ファイルなどのマクロ機能を悪用して不正な処理を実行させる攻撃です。マルウェア対策ソフトの更新や、不要なマクロを無効にすることが対策になります。
エの無線LAN信号の傍受は誤りです。これは、本来通信に使用するために送信された無線信号を盗聴する攻撃です。WPA2やWPA3などによる通信の暗号化が対策になります。
【ポイント】 テンペスト攻撃の対象は、通信のために送信した電波ではなく、機器から副次的に漏れる電磁波です。したがって、暗号化だけでなく物理的な遮蔽が重要になります。「漏えい電磁波の解析」と「電磁波の遮断」を組み合わせて覚えましょう。
出典:令和3年度 秋期 プロジェクトマネージャ試験 午前II 問24
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。
この回の25問を、アプリで通しで解く
- 本番と同じ問題数・制限時間で通し演習(模試モード)
- 間違えた問題は自動で「復習すべき問題」に回る
- 解説で分からない点はAIに質問できる