サイドチャネル攻撃
出典: 令和7年度 秋期 応用情報技術者試験 午前 問38 (IPA)
サイドチャネル攻撃はどれか。
- ア 暗号化処理時における暗号化装置の消費電力などの測定や統計処理によって,当該装置内部の秘密情報を推定する攻撃
- イ 攻撃者が任意に選択した平文とその平文に対応した暗号文から数学的手法を用いて暗号鍵を推測し,同じ暗号鍵を用いて作成された暗号文を解読する攻撃
- ウ 操作中の人の横から,入力操作の内容を観察することによって,利用者 ID とパスワードを盗み取る攻撃
- エ 無線 LAN のアクセスポイントを不正に設置し,チャネル間の干渉を発生させることによって,通信を妨害する攻撃
正解と解説を見る
正解: ア
- ア: 消費電力などを測定・統計処理して内部の秘密情報を推定するのは、サイドチャネル攻撃 (電力解析攻撃) なので正しい答えです。
- イ: 選んだ平文と暗号文の組から鍵を推測するのは「選択平文攻撃」です。
- ウ: 横から入力操作を盗み見るのは「ショルダーハッキング」(ソーシャルエンジニアリングの一種) です。
- エ: 不正なアクセスポイントで通信を妨害するのは、電波妨害 (ジャミング) などの攻撃です。
ポイント
- サイドチャネル攻撃: 暗号の計算そのものではなく、処理中に漏れ出る 消費電力・処理時間・電磁波・音 などの「副次的な情報」を測って、鍵などの秘密情報を推定する攻撃です。
- 例: 電力解析攻撃、タイミング攻撃、電磁波解析攻撃