テンペスト攻撃に関するネットワークスペシャリスト試験
了解しました!
以下に テンペスト攻撃(TEMPEST攻撃) をテーマとしたネットワークスペシャリスト試験向けの択一式問題を 10問一気に 作成しました。各問題には 正解と解説 を付けています。
---
TEMPEST攻撃に関する問題(10問)
---
問題1
TEMPEST攻撃とは何を指すか。
A. 高電圧で機器を破壊する攻撃
B. 電磁波の漏洩を利用して情報を傍受する攻撃
C. インターネット経由のパケットフラッディング攻撃
D. データベースに不正侵入する攻撃
正解:B
解説:TEMPEST攻撃は、機器から漏洩する電磁波を傍受・解析して表示内容や処理情報を復元する攻撃である。
---
問題2
TEMPEST攻撃が可能となる原因はどれか。
A. 通信経路の暗号化不足
B. 電磁波シールドの不十分さ
C. 認証の多要素化不足
D. ファイアウォール未設置
正解:B
解説:機器から漏れる電磁波を外部から取得できることがTEMPEST攻撃の成立要因。
---
問題3
TEMPEST攻撃が特に狙いやすい対象はどれか。
A. 無線LANアクセスポイント
B. ディスプレイやキーボード
C. VPNゲートウェイ
D. クラウドサーバ
正解:B
解説:モニタやキーボードは電磁波漏洩が発生しやすく、解析により表示内容や入力情報が漏れる可能性がある。
---
問題4
TEMPEST攻撃はどのカテゴリに分類されるか。
A. サイドチャネル攻撃
B. 中間者攻撃
C. 暗号解読攻撃
D. バッファオーバーフロー攻撃
正解:A
解説:電磁波という副次的情報を利用するため、TEMPESTはサイドチャネル攻撃に分類される。
---
問題5
TEMPEST攻撃の防御策として最も適切なものはどれか。
A. パケットフィルタリングの導入
B. 通信の暗号化
C. 電磁波シールドの施行
D. IDS/IPSの導入
正解:C
解説:通信暗号化では防げず、物理的な電磁波シールドで漏洩自体を防ぐ必要がある。
---
問題6
TEMPEST攻撃のリスクが特に問題視される環境はどれか。
A. 一般家庭のPC
B. 機密性の高い政府機関や軍事施設
C. 公開Webサーバ
D. 教育機関の図書館
正解:B
解説:軍事・外交・金融など極めて高い機密性が要求される環境でTEMPEST攻撃リスクが懸念される。
---
問題7
TEMPEST攻撃によって盗聴される可能性がある情報はどれか。
A. 通信パケットのヘッダ情報
B. ディスプレイに表示される文書内容
C. 暗号鍵のビット長
D. ICMPエコー応答の値
正解:B
解説:ディスプレイの映像信号から漏れる電磁波を解析すると表示内容が外部で復元可能。
---
問題8
TEMPEST規格とは何を定めているか。
A. 通信速度の上限
B. 電磁波漏洩の制御基準
C. 鍵長の標準化
D. IDSの設置ガイドライン
正解:B
解説:TEMPEST規格は機器からの電磁波漏洩を制御するための基準を定める。
---
問題9
TEMPEST攻撃を技術的に実現するために必要な装置はどれか。
A. ファイアウォール
B. 高感度アンテナや受信機
C. SSL証明書
D. パスワードクラックツール
正解:B
解説:外部から電磁波を傍受するために高感度の受信機やアンテナが必要。
---
問題10
TEMPEST攻撃と比較される電力解析攻撃との主な違いはどれか。
A. TEMPESTは非接触で電磁波を利用、電力解析は電源ラインに接続して観測する
B. TEMPESTはソフトウェアのみを対象、電力解析はハードウェアを対象
C. TEMPESTはインターネット経由、電力解析はLAN内のみ
D. TEMPESTは暗号アルゴリズムを直接解読、電力解析は不可能
正解:A
解説:TEMPESTは非接触で電磁波を解析するが、電力解析は機器の電源ラインから直接波形を観測する。
---
✅ これで「テンペスト攻撃」をテーマにした10問セットが完成しました。
👉 ご希望があれば、これを 午後Ⅰ形式(短文解析・穴埋め問題) や 午後Ⅱ形式(長文シナリオ+対策検討) に発展させることも可能です。
次は午後Ⅰ形式と午後Ⅱ形式、どちらに展開しましょうか?
コメント
コメントを投稿