平成25年度 春期 情報セキュリティスペシャリスト試験 午前II 問5

【問題5】

サイドチャネル攻撃の説明はどれか。

暗号アルゴリズムを実装した攻撃対象の物理デバイスから得られる物理量(処理時間や消費電流など)やエラーメッセージから、攻撃対象の機密情報を得る。

企業などの機密情報を許可するソーシャルエンジニアリングの手法の一つであり、オフィスの紙ゴミの中から不用意に捨てられた機密情報の印刷物を探し出す。

通信を行う二者の間に割り込んで、両者が交換する情報を自分のものとすり替えることによって、気付かれることなく盗聴する。

データベースを利用するWebサイトに入力パラメータとしてSQL文の断片を与えることによって、データベースを改ざんする。

出典:平成25年度 春期 情報セキュリティスペシャリスト試験 午前II 問5

問題の誤植や解答・解説の間違いなどありましたらトップページのお問い合わせよりご連絡いただけると幸いです。
お問い合わせ

✅ サクトレモバイルアプリを使うともっと便利に!

  • 正誤を自動で記録
  • 広告なしで快適に学習
  • 続きから再開、進捗確認が可能

▶️ iOSアプリ版はこちら
▶️ Androidアプリ版はこちら

Posted by chico2740