「分かりそう」で「分からない」でも「分かった」気になれるIT用語辞典イメージぴよ画像「分かりそう」で「分からない」でも「分かった」気になれるIT用語辞典

出典:平成29年度 春期 情報セキュリティマネジメント試験(SG) 午前 問16

difficulty難易度設定
スポンサーリンク

予備知識


用語意味
サーバサービスや機能を提供する側のコンピュータ
ログイン認証を受けて使える状態にすること
辞書攻撃パスワードとかを解読するときのやり方のひとつで、辞書に載っている単語や、単語を少し変えたものを片っ端から試していく やり方
スニッフィングネットワークを流れている細切れデータを盗み見ること
ブルートフォース攻撃パスワードとかを解読するときのやり方のひとつで、4桁の暗証番号に対して「0000」から「9999」までを試すように、可能性のあるやつを片っ端から試していく やり方

問題


問題文
サーバへのログイン時に用いるパスワードを不正に取得しようとする攻撃とその対策の組合せのうち,適切なものはどれか。
ピヨ意訳:「パスワード盗んでやるぜ!」攻撃の種類と、それに対する対策の組み合わせとして正しいのは、どれ?

解答選択肢
辞書攻撃】推測されにくいパスワードを設定する。【スニッフィング】パスワードを暗号化して送信する。【ブルートフォース攻撃】ログインの試行回数に制限を設ける。
ピヨ意訳:【辞書に載っている単語を試していくぜ攻撃】他の人が予想もつかないようなパスワードにする。【データ盗み見攻撃】やり取りする内容を暗号化する。【片っ端から全部 試していくぜ攻撃】試せる回数を3回までにする。
【辞書攻撃】推測されにくいパスワードを設定する。【スニッフィング】ログインの試行回数に制限を設ける。【ブルートフォース攻撃】パスワードを暗号化して送信する。
ピヨ意訳:【辞書に載っている単語を試していくぜ攻撃】他の人が予想もつかないようなパスワードにする。【データ盗み見攻撃】試せる回数を3回までにする。【片っ端から全部 試していくぜ攻撃】やり取りする内容を暗号化する。
【辞書攻撃】パスワードを暗号化して送信する。【スニッフィング】ログインの試行回数に制限を設ける。【ブルートフォース攻撃】推測されにくいパスワードを設定する。
ピヨ意訳:【辞書に載っている単語を試していくぜ攻撃】やり取りする内容を暗号化する。【データ盗み見攻撃】試せる回数を3回までにする。【片っ端から全部 試していくぜ攻撃】他の人が予想もつかないようなパスワードにする。
【辞書攻撃】ログインの試行回数に制限を設ける。【スニッフィング】推測されにくいパスワードを設定する。【ブルートフォース攻撃】パスワードを暗号化して送信する。
ピヨ意訳:【辞書に載っている単語を試していくぜ攻撃】試せる回数を3回までにする。【データ盗み見攻撃】他の人が予想もつかないようなパスワードにする。【片っ端から全部 試していくぜ攻撃】やり取りする内容を暗号化する。


正解までのつなぎ

正解



正解
【辞書攻撃】推測されにくいパスワードを設定する。【スニッフィング】パスワードを暗号化して送信する。【ブルートフォース攻撃】ログインの試行回数に制限を設ける。
ピヨ意訳:【辞書に載っている単語を試していくぜ攻撃】他の人が予想もつかないようなパスワードにする。【データ盗み見攻撃】やり取りする内容を暗号化する。【片っ端から全部 試していくぜ攻撃】試せる回数を3回までにする。

ピヨピヨ解説


不正対策の話ですね。
問題文で提示されている悪いことは

1.辞書攻撃
2.スニッフィング
3.ブルートフォース攻撃


の3つです。

それぞれ

1.辞書攻撃:辞書に載っている単語を試していく
2.スニッフィング:やり取りするパスワードを盗み見る
3.ブルートフォース攻撃:可能性のある組み合わせを片っ端から試していく


ことによって「おまえのパスワードを盗んでやるぜ!」な攻撃です。

それに対する対策として提示されているのは

a.推測されにくいパスワードを設定する。
b.パスワードを暗号化して送信する。
c.ログインの試行回数に制限を設ける。


の3つです。

それを踏まえて、悪いことと対策の組み合わせを考えてみましょう。

まず「1.辞書攻撃:辞書に載っている単語を試していく」に対する対策として効果があるのは

辞書に載っていない単語をパスワードにする

です。
「a.推測されにくいパスワードを設定する。」が該当します。
少し意訳が必要ですが「誕生日とか好きな食べ物とか、そんな辞書に載ってるような単語はパスワードにしないよ!」と言っています。

「2.スニッフィング:やり取りするパスワードを盗み見る」に対する対策として効果があるのは

盗み見させない

もしくは

盗み見しても中身が分からなくする

です。
「b.パスワードを暗号化して送信する。」が該当します。
「盗み見しても中身が分からなくする」対策です。

「3.ブルートフォース攻撃:可能性のある組み合わせを片っ端から試していく」に対する対策として効果があるのは

片っ端から試させない

です。
「c.ログインの試行回数に制限を設ける。」が該当します。
例えば「3回連続で間違えたら使えなくするからな!」としておけば、片っ端から全部 試せなくなります。

ということで

1.辞書攻撃 → a.推測されにくいパスワードを設定する。
2.スニッフィング → b.パスワードを暗号化して送信する。
3.ブルートフォース攻撃 → c.ログインの試行回数に制限を設ける。


の組み合わせである「ア:【辞書攻撃】推測されにくいパスワードを設定する。【スニッフィング】パスワードを暗号化して送信する。【ブルートフォース攻撃】ログインの試行回数に制限を設ける。」が正解です。


スポンサーリンク
書籍画像012
書籍画像059


書籍画像
わわわ説明術コラム
宣伝だよ
つくって、壊して、直して学ぶ Git&GitHub 入門
「分かった!」と思わせる説明の技術 知識ゼロの相手にも伝わるようになる本
あたえる人があたえられる