テクノロジ系13 / 25問
情報処理安全確保支援士試験 令和3年度 秋期 午前II 問13
テンペスト攻撃を説明したものはどれか。
選択肢を押すと答え合わせができます。
正解と解説を見る
【正解】ウ
テンペスト攻撃は、コンピュータやディスプレイなどが処理中に意図せず放射する電磁波を観測し、そこに含まれる情報を解析する攻撃です。機器へ直接接続しなくても、処理内容に応じて変化する漏えい電磁波から、表示内容や処理データなどを推定される可能性があります。このように、装置の物理的な挙動から秘密情報を得る手法は、サイドチャネル攻撃の一種です。
アの、暗号化演算を故意に誤動作させて正常な結果との差を調べる手法は、フォールト攻撃、又は故障利用攻撃の説明です。電圧やクロックなどに異常を与えて計算誤りを発生させます。
イの、処理時間の差異を計測して解析する手法は、タイミング攻撃の説明です。秘密鍵などによって処理時間が僅かに変わることを利用します。
エの、チップ内部の信号線へ探針を直接当ててデータを読む手法は、プロービング攻撃の説明です。機器を開封して内部へ物理的に接触する侵襲型の攻撃であり、電磁波を離れた場所から観測するテンペスト攻撃とは異なります。
【ポイント】 テンペスト攻撃は電磁波、タイミング攻撃は処理時間、電力解析攻撃は消費電力を観測します。 フォールト攻撃は異常を注入する能動的な攻撃で、プロービング攻撃は回路へ直接接触します。 電磁シールド、距離の確保、漏えいの少ない機器の使用などが対策になります。
出典:令和3年度 秋期 情報処理安全確保支援士試験 午前II 問13
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。
この回の25問を、アプリで通しで解く
- 本番と同じ問題数・制限時間で通し演習(模試モード)
- 間違えた問題は自動で「復習すべき問題」に回る
- 解説で分からない点はAIに質問できる