令和5年度 春期 情報処理安全確保支援士試験 午前 II 問題 問11
テクノロジセキュリティ技術
この問題は2023(R5)春 情報処理安全確保支援士 午前IIに出題されたものです。出題時点の法令・制度に基づく内容のため、現行の内容と一致しない場合があります。
本ページの問題文・選択肢は、原本の体裁を Web 表示用に正規化しています(改行・記号・数式・図表参照の調整)。設問の趣旨および正解に影響する変更は加えていません。
サイドチャネル攻撃の手法であるタイミング攻撃の対策として,最も適切なものはどれか。
解答・解説を読む
正解: 選択肢ア
サイドチャネル攻撃とは、暗号装置が暗号化処理を行っている際の物理的な漏えい情報(処理時間、消費電力、電磁波など)を観測・解析することで、内部の秘密情報(暗号鍵など)を推定する攻撃手法です。
その中でもタイミング攻撃は、暗号アルゴリズムの演算における処理時間の差異を精密に測定し、統計的に解析することで秘密情報を割り出す手法です。この攻撃を防ぐためには、入力データや内部状態に関わらず、処理時間が常に一定になるように設計する必要があります。
各選択肢の解説
ア:正解
演算アルゴリズムにダミー処理などを追加し、秘密情報の違いによって演算の処理時間に差異が出ないようにするのは、タイミング攻撃に対する直接的かつ最も適切な対策です。イ:誤り
故障を検出する機構を設けて秘密情報を破壊するのは、意図的にエラー(フォールト)を発生させて誤動作を引き起こし、その出力結果から秘密情報を推定するフォールト解析攻撃(フォールトインジェクション攻撃)に対する対策です。ウ:誤り
電力消費量が時間的に均一になるようにするのは、暗号処理中の消費電力の変化を測定・解析する電力解析攻撃(SPAやDPAなど)に対する対策です。エ:誤り
保護層を備えて内部のデータが不正に書き換えられないようにするのは、ICチップのパッケージを開封し、配線に直接探針(プローブ)を当てて信号を読み取ったり改ざんしたりするプローブ攻撃(マイクロプロービング)など、物理的な攻撃(侵襲型攻撃)に対する対策です。