サイドチャネル攻撃に関するネットワークスペシャリスト試験
承知しました!
以下は 「サイドチャネル攻撃(Side Channel Attack)」 をテーマとした、ネットワークスペシャリスト試験風の択一式問題10問です。各問題には 正解と解説 を付けています。
---
サイドチャネル攻撃に関する問題(10問)
---
問題1
サイドチャネル攻撃の特徴として正しいものはどれか。
A. 通信内容を暗号解析して解読する攻撃
B. 実装の副次的な情報(消費電力・処理時間など)を利用する攻撃
C. ソフトウェアの脆弱性を直接突く攻撃
D. ネットワーク経路をハイジャックする攻撃
正解:B
解説:サイドチャネル攻撃は暗号アルゴリズム自体ではなく、実装時に漏れる副次的情報を利用する。
---
問題2
サイドチャネル攻撃の代表的な手法はどれか。
A. SQLインジェクション
B. 電力解析攻撃
C. バッファオーバーフロー
D. DNSキャッシュポイズニング
正解:B
解説:代表例には電力解析攻撃(Power Analysis Attack)やタイミング攻撃がある。
---
問題3
タイミング攻撃が利用する情報はどれか。
A. 処理時間の差異
B. 消費電力量
C. 電磁波放射
D. 鍵長の設定
正解:A
解説:タイミング攻撃は暗号処理の実行時間の微小な違いを統計的に分析し、秘密鍵を推測する。
---
問題4
電力解析攻撃(Power Analysis Attack)の分類で、より高度なものはどれか。
A. シンプル電力解析(SPA)
B. 高度電力解析(DPA)
C. サイドパケット解析
D. 中間者攻撃
正解:B
解説:DPA(Differential Power Analysis)は複数の電力波形を統計解析し、秘密情報を推定する。
---
問題5
サイドチャネル攻撃の対象となりやすいデバイスはどれか。
A. 暗号化に対応していない機器
B. スマートカードやICカード
C. ルータの経路表
D. DNSサーバのゾーンファイル
正解:B
解説:ICカードやHSMなど、暗号処理を物理的に行うデバイスが特に狙われやすい。
---
問題6
サイドチャネル攻撃への対策の一つとして適切なものはどれか。
A. より長いパスワードを設定する
B. 処理時間を一定にする(ブラインディング)
C. 通信を必ずHTTPSにする
D. DNSSECを導入する
正解:B
解説:処理時間や電力消費の揺らぎを一定化することで、攻撃者が副次情報から秘密鍵を推測しにくくする。
---
問題7
電磁波解析攻撃(Electromagnetic Analysis)の特徴として正しいものはどれか。
A. CPUのクロック信号を利用する
B. デバイスから漏れる電磁波を観測する
C. ネットワークパケットの順序を調べる
D. 暗号化アルゴリズムの数式そのものを解読する
正解:B
解説:電磁波解析攻撃は、暗号演算中に発生する微弱な電磁波を測定して情報を推測する。
---
問題8
フォールト攻撃(Fault Attack)の説明として正しいものはどれか。
A. エラーを意図的に発生させて得られる出力から秘密情報を推定する
B. 通信路上でパケットを改ざんする
C. プログラムコードをリバースエンジニアリングする
D. メモリ上の平文を読み出す
正解:A
解説:フォールト攻撃は異常な電圧・クロックを与えるなどしてエラーを誘発し、その出力結果を解析する手法。
---
問題9
サイドチャネル攻撃に分類されないものはどれか。
A. タイミング攻撃
B. 電力解析攻撃
C. 中間者攻撃
D. 電磁波解析攻撃
正解:C
解説:中間者攻撃は通信経路を盗聴・改ざんする攻撃であり、サイドチャネル攻撃ではない。
---
問題10
サイドチャネル攻撃の研究・防御において最も重要な考え方はどれか。
A. 暗号アルゴリズムを公開しない
B. 実装における副次的情報漏洩を最小化する
C. 暗号鍵を頻繁に交換しない
D. パケットをすべて圧縮する
正解:B
解説:暗号方式自体は安全でも、実装から副次的に情報が漏れる可能性があるため、その抑制が重要。
---
✅ 以上、「サイドチャネル攻撃」をテーマとした10問(択一+解答解説付き)を作成しました。
👉 ご希望があれば、この問題を 午後Ⅰ形式の短文解析問題 や 午後Ⅱ形式のシナリオ問題(ICカード解析のケーススタディなど) に発展させることもできますが、どちらをご希望ですか?
コメント
コメントを投稿