サイドチャネル攻撃
出典: 令和7年度 春期 応用情報技術者試験 午前 問37 (IPA)
暗号機能を実装した IoT 機器における脅威のうち,サイドチャネル攻撃に該当するものはどれか。
- ア 暗号化関数を線形近似する式を導き,その線形近似式から秘密情報の取得を試みる。
- イ 機器が発する電磁波を測定することによって秘密情報の取得を試みる。
- ウ 二つの平文の差とそれぞれの暗号文の差の関係から,秘密情報の取得を試みる。
- エ 理論的にあり得る復号鍵の全てを機器に入力して秘密情報の取得を試みる。
正解と解説を見る
正解: イ
- ア: 暗号化関数を線形の式で近似して解読するのは、線形解読法です。
- イ: 機器が発する電磁波という物理的な情報から秘密情報を得ようとするので、サイドチャネル攻撃です。正しい答えです。
- ウ: 平文の差と暗号文の差の関係から解読するのは、差分解読法です。
- エ: あり得る鍵を全て試すのは、総当たり攻撃 (ブルートフォース攻撃) です。
ポイント
- サイドチャネル攻撃: 暗号の計算そのものではなく、機器が動くときの 処理時間・消費電力・電磁波 などの物理的な情報を測って、鍵などの秘密情報を得ようとする攻撃です。