暗号化装置の消費電力や電磁波を測定するサイドチャネル攻撃

暗号アルゴリズムそのものの数学的な解読を試みるのではなく、暗号化処理を実行している半導体チップや暗号化装置(スマートカード、HSM 等)の消費電力、電磁放射、処理時間、発熱などの物理的な情報(サイドチャネル情報)を外部から高精度に測定・統計解析することにより、内部で処理されている秘密鍵や暗号鍵を推定・復元する攻撃手法を「サイドチャネル攻撃(Side-Channel Attack)」と呼びます。 消費電力を測定・解析する手法として、単純電力解析(SPA: Simple Power Analysis)や差分電力解析(DPA: Differential Power Analysis)が知られています。したがって、イが正解です。 キーロガーは、キーボードからのキーストローク(打鍵情報)を監視・記録してパスワードなどを不正取得するソフトウェアまたはハードウェア装置です。 スミッシング(Smishing: SMS + Phishing)は、SMS(ショートメッセージサービス)を通じて偽のリンクを受信者に送り、フィッシングサイトへ誘導して認証情報を騙し取る攻撃手法です。 中間者攻撃(Man-in-the-Middle Attack)は、通信を行っている2者間のネットワーク経路に不正に割り込み、通信内容の盗聴やデータの改ざんを行う攻撃手法です。

暗号化装置における暗号化処理時の消費電力を測定するなどして,当該装置内部の秘密情報を推定する攻撃はどれか。

出典令和4年度 春期 ネットワークスペシャリスト試験 午前Ⅱ
キーロガー
サイドチャネル攻撃
スミッシング
中間者攻撃