平成25年度春期 応用情報技術者試験 午前 問38

分野:セキュリティ(暗号・認証・攻撃手法・マルウェア・アクセス制御・脆弱性・セキュリティ管理/規格・ネットワークセキュリティ)|実際に出題されたIPA過去問題

暗号解読のための攻撃法のうち,ブルートフォース攻撃はどれか。

  1.  与えられた一組の平文と暗号文に対し,総当たりで鍵を割り出す。
  2.  暗号化関数の統計的な偏りを線形関数によって近似して解読する。
  3.  暗号化装置の動作を電磁波から解析することによって解読する。
  4.  異なる二つの平文とそれぞれの暗号文の差分を観測して鍵を割り出す。
解答・解説を見る

正解:ア

AI解説

正解はア。ブルートフォース攻撃(総当たり攻撃)は、可能な鍵やパスワードの全ての組合せを片端から試して割り出す攻撃である。「総当たり」という語がそのまま定義であり、鍵長が長いほど試行回数が指数的に増えて困難になる。 ア: 正しい。一組の平文と暗号文に対して、鍵の候補を総当たりで試し、一致する鍵を割り出すのがブルートフォース攻撃である。 イ: 誤り。暗号化関数の統計的な偏りを線形近似して解読するのは線形解読法の説明である。 ウ: 誤り。暗号化装置の動作中の電磁波・消費電力などを解析するのはサイドチャネル攻撃(テンペスト攻撃など)の説明である。 エ: 誤り。二つの平文の差分と暗号文の差分の関係を観測して鍵を割り出すのは差分解読法の説明である。 💡 「ブルートフォース=総当たり」「線形解読=統計的偏り」「差分解読=平文の差分」「サイドチャネル=電磁波・電力・処理時間」とキーワードで一対一対応させて覚える。

出典:平成25年度 春期 応用情報技術者試験 午前 問38 / 独立行政法人情報処理推進機構(IPA)
※Web掲載用に表記を一部変更しています。著作権はIPAに帰属します。
📱 演習アプリで解く(無料・登録不要・2,640問収録)

「セキュリティ」分野の攻略ポイント

情報セキュリティは応用情報・高度共通午前Iを通じて最も出題数が多い分野です。暗号方式・認証・攻撃手法・マルウェア・アクセス制御・脆弱性管理・セキュリティ規格・ネットワークセキュリティまで範囲が広く、暗記だけでは選択肢を絞り切れません。「その仕組みが何を守るのか(機密性・完全性・可用性のどれか)」を軸に整理すると正答率が安定します。

セキュリティの攻略ポイントをすべて見る(要点6項目・ひっかけ3項目)→

同じ分野(セキュリティ(暗号・認証・攻撃手法・マルウェア・アクセス制御・脆弱性・セキュリティ管理/規格・ネットワークセキュリティ))の過去問