サイドチャネル攻撃

サイドチャネル攻撃 は、暗号処理装置から漏れる処理時間、消費電力、電磁波、エラーの差などを観測し、鍵などの秘密情報を推定する攻撃です。 ア:実装デバイスの物理量やエラーメッセージを利用しており、サイドチャネル攻撃に該当します。 イ:廃棄物から情報を探す手法はスキャベンジング(ダンプスターダイビング)です。 ウ:通信当事者の間へ割り込んで情報をすり替えるのは中間者攻撃です。 エ:入力へSQL断片を混入させるのはSQLインジェクションです。

サイドチャネル攻撃に該当するものはどれか。

出典令和2年度 情報処理安全確保支援士試験 午前Ⅱ 問4
ア
暗号アルゴリズムを実装した攻撃対象の物理デバイスから得られる物理量(処理時間や消費電力など)やエラーメッセージから、攻撃対象の秘密情報を得る。
イ
企業などの秘密情報を窃取するソーシャルエンジニアリングの手法の一つであり、不用意に捨てられた秘密情報の印刷物をオフィスの紙ごみの中から探し出す。
ウ
通信を行う2者間に割り込んで、両者が交換する情報を自分のものとすり替えることによって、その後の通信を気付かれることなく盗聴する。
エ
データベースを利用するWebサイトに入力パラメータとしてSQL文の断片を送信することによって、データベースを改ざんする。