2025年(令和7年) 春期 情報処理安全確保支援士 午前 問14

サイドチャネル攻撃の手法であるタイミング攻撃の対策として、最も適切なものはどれか。

 ア  演算アルゴリズムに処理を追加して、秘密情報の違いによって演算の処理時間に差異が出ないようにする。
 イ  コンデンサを挿入して、電力消費量が時間的に均一となるようにする。
 ウ  ハードウェアを自ら診断することによって故障を検出する機構、及び故障を検出したら機密情報を破棄する機構を設ける。
 エ  保護層を備えて、内部のデータが不正に書き換えられないようにする。


答え ア


解説
サイドチャネル攻撃の手法の一つであるタイミング攻撃は、暗号化処理もしくは復号処理を実行するのに必要な時間を測定することで、用いられた鍵を推測する攻撃方法です。
攻撃方法が考案された当初は、処理時間の差が現れやすい多倍長整数の累乗計算を用いるRSAやDHなどの公開鍵暗号アルゴリズムに対する攻撃法でしたが、現在では共通鍵暗号方式でもこの攻撃に対する耐性が求められる傾向があります。


キーワード
・サイドチャネル攻撃

キーワードの解説
  • サイドチャネル攻撃(side channel attack)
    暗号装置の動作状況を様々な物理的手段で観察することにより、装置内部の情報を取得しようとする攻撃方法です。
    観察する内容としては、処理時間、消費電力、電磁波、音響などがあります。

もっと、「サイドチャネル攻撃」について調べてみよう。

戻る 一覧へ 次へ