メインコンテンツへスキップ
情報処理安全確保支援士令和7年度 春期午前II問 14

令和7年度 春期 情報処理安全確保支援士 午前II 問14

難度標準

サイドチャネル攻撃の手法であるタイミング攻撃の対策として、最も適切なものはどれか。

選択肢

解説

結論 → 詳細 → 補足 の 3 層構成

展開
解説Layer 1

タイミング攻撃は、暗号処理にかかる時間の微妙な差から秘密情報を推測するサイドチャネル攻撃の一種です。この攻撃への最も適切な対策は、秘密情報の違いによって演算の処理時間に差異が生じないよう、アルゴリズムにダミーの処理を追加するなどして時間を一定に保つことです。

各選択肢の解説

ア

演算アルゴリズムに処理を追加して、秘密情報の違いによって演算の処理時間に差異が出ないようにする。

正しいです。タイミング攻撃は、鍵などの秘密情報のビット値によって演算時間が変わることを観測して秘密情報を推測します。ダミー演算を加えるなどして、秘密情報にかかわらず処理時間を一定にすれば、時間差から情報を得られなくなります。

イ

コンデンサを挿入して、電力消費量が時間的に均一になるようにする。

誤りです。コンデンサで消費電力を平準化するのは、消費電力の変動から秘密情報を推測する電力解析攻撃(SPA/DPA)への対策です。処理時間の差を利用するタイミング攻撃には効果がありません。

ウ

ハードウェアを自ら診断することによって故障を検出する機構,及び故障を検出したら秘密情報を破壊する機構を設ける。

誤りです。故障を自己診断し、検出したら秘密情報を破壊する機構は、意図的に故障を起こして誤った出力から鍵を導く故障利用攻撃(フォールト攻撃)への対策です。処理時間の差には対処できません。

エ

保護層を備えて、内部のデータが不正に書き換えられないようにする。

誤りです。保護層で内部データの不正な書換えを防ぐのは、チップを物理的に解析・改ざんするプロービングなどへの耐タンパ対策です。正常な処理でも生じる演算時間の差を観測するタイミング攻撃は防げません。

この解説は?
AI生成

解説は公式の問題文・公式解答を基に作成しています。 事実誤認・選択肢の取り違え・最新法令の反映漏れ等を含む可能性があるため、 重要な判断は必ずリンク先の公式資料でご確認ください。

最終更新:

検証プロセス・誤り報告フローは 運営透明性レポートで公開しています。

分野「暗号技術」の学習ポイント

この問題の理解を「分野全体の力」に広げるための足がかり

何が問われるか
本問の分野で問われる代表的な知識・用語の整理。
学習の進め方
正解/誤答の選択肢ごとに「なぜ正しい / なぜ違うのか」を1行ずつ言語化すると定着する。
この分野の問題をもっと解く
AI コパイロット

この問題を AI と深掘りする

用語解説・選択肢分析・類題生成をその場で対話。クイズモードでは解答→解説がゼロ遷移。

クイズモードで開く

関連する問題

暗号技術 の他の問題

他年度の「暗号技術」問題

情報処理安全確保支援士 の同じ分野を年度をまたいで演習する

情報処理安全確保支援士 の学習ガイド