タイミング攻撃に関するネットワークスペシャリスト試験
了解しました!
以下に 「タイミング攻撃(Timing Attack)」 をテーマとしたネットワークスペシャリスト試験風の択一式問題10問を作成しました。各問題には 正解と解説 を付けています。
---
タイミング攻撃に関する問題(10問)
---
問題1
タイミング攻撃の説明として正しいものはどれか。
A. 通信路を盗聴して平文を直接読み取る攻撃
B. 暗号処理の実行時間の差を利用して秘密情報を推測する攻撃
C. メモリ領域を直接読み出す攻撃
D. サーバに大量の要求を送りサービスを停止させる攻撃
正解:B
解説:タイミング攻撃は、暗号処理の時間差を統計的に分析し、秘密鍵などを推測する攻撃である。
---
問題2
タイミング攻撃で狙われやすい暗号処理はどれか。
A. AESのブロック長処理
B. RSAのモジュラ指数演算
C. SHA-256のハッシュ演算
D. DESのS-box置換
正解:B
解説:RSAのように演算処理時間が鍵の値に依存する場合、タイミング攻撃の対象になりやすい。
---
問題3
タイミング攻撃の攻撃者が利用する主な情報はどれか。
A. CPUクロックの周波数
B. ネットワーク遅延のばらつき
C. 処理にかかった時間
D. メモリキャッシュの内容
正解:C
解説:タイミング攻撃では、暗号処理にかかる時間を多数観測して統計的に解析する。
---
問題4
RSA暗号に対するタイミング攻撃を軽減する方法として適切なのはどれか。
A. 鍵長を短くする
B. 演算処理時間をランダム化または一定化する
C. ハッシュアルゴリズムに置き換える
D. 通信をHTTPSに切り替える
正解:B
解説:演算処理時間の揺らぎを攻撃者に観測されないように、処理時間をランダム化または固定化する対策が有効。
---
問題5
タイミング攻撃が実用的に成功しやすい環境はどれか。
A. ローカルで暗号処理を行う組み込み機器
B. インターネット越しで遅延が大きい通信環境
C. LAN内で複数のプロトコルが混在する環境
D. VPNを経由した閉域網環境
正解:A
解説:ネットワーク遅延が少ない環境や組み込み機器では、処理時間差が明確に観測できるため、攻撃が成立しやすい。
---
問題6
タイミング攻撃と密接に関連する攻撃はどれか。
A. 電力解析攻撃
B. SQLインジェクション
C. セッションハイジャック
D. DNSキャッシュポイズニング
正解:A
解説:どちらも暗号アルゴリズムそのものではなく、実装における副次的情報を利用する「サイドチャネル攻撃」の一種。
---
問題7
タイミング攻撃により漏えいする可能性が高い情報はどれか。
A. 秘密鍵
B. 通信経路
C. IPアドレス
D. プロトコルバージョン
正解:A
解説:処理時間差を解析することで、暗号アルゴリズムに使用される秘密鍵が推測されるリスクがある。
---
問題8
タイミング攻撃に対してソフトウェア実装で行われる主な対策はどれか。
A. 入力検証の強化
B. 処理時間を鍵に依存しないよう一定にする
C. 暗号鍵を平文で保存する
D. 通信経路を暗号化しない
正解:B
解説:処理時間を鍵に依存しないように設計することで、攻撃者が統計的に分析できる情報を抑制する。
---
問題9
タイミング攻撃の影響を受けにくい設計の特徴はどれか。
A. 入力に応じて処理時間が変動する設計
B. 常に一定時間の処理を行う設計
C. 計算途中で分岐処理を多用する設計
D. ハードウェア依存の最適化を行う設計
正解:B
解説:処理時間の一定化により、外部から観測できるタイミング情報が減少し、攻撃の成立が困難になる。
---
問題10
タイミング攻撃に関する記述として誤っているものはどれか。
A. 暗号方式そのものが安全でも実装次第で攻撃可能になる
B. ネットワーク経由であっても統計的に攻撃が成立する場合がある
C. 対策として処理時間をランダムに変動させる方法がある
D. 鍵の長さを2倍にすればタイミング攻撃は成立しなくなる
正解:D
解説:鍵長を増やすことは総当たり攻撃への対策にはなるが、タイミング攻撃に対しては効果がない。
---
✅ これで「タイミング攻撃」をテーマにした 10問セット が完成しました。
👉 ご希望であれば、これを 午後Ⅰ形式の短文解析問題 や 午後Ⅱ形式の長文シナリオ問題(例:RSA実装のタイミング差観測シナリオ) に発展させることも可能ですが、どちらを作成しましょうか?
コメント
コメントを投稿