問題一覧
1
本人認証を行うときに使用する3要素
記憶、所持、生体
2
攻撃者が、オープンリゾルバ(誰でも接続できるDNSキャッシュサーバ)に対して、特定のドメインの実在しないランダムなサブドメインを多数問い合わせる攻撃
ランダムサブドメイン攻撃
3
メッセージに共通鍵を付加したものをハッシュ関数で変換した値
HMAC
4
AIに対し、学習されたモデルから元の画像を取得し、学習元の画像などの機密情報を得るための攻撃
モデル反転攻撃
5
ハッシュ関数を利用して、ワンタイムパスワードを生成する方式
S/Key
6
与えられた入力に対して128ビットのハッシュ値を出力するハッシュ関数
MD5
7
第三者中継によって攻撃の拠点にされること
踏み台
8
他のサイトで取得したパスワードのリストを利用して不正ログインを行う攻撃
パスワードリスト攻撃
9
メッセージに、ある出来事が発生した日時を表す情報を付加してタイムスタンプを作成することで生成時刻を認証する方式
時刻認証
10
ハッシュによる効果
改ざんの検出
11
認証場所(サーバなど)が毎回異なる情報を被認証者(ユーザなど)に送る認証方式
チャレンジレスポンス方式
12
バッファの長さを超えるデータを送り込むことによって、バッファの後ろにある領域を破壊して動作不能にし、プログラムを上書きする攻撃
バッファオーバーフロー攻撃
13
Web検索サイトの順位付けアルゴリズムを悪用する攻撃
SEOポイズニング
14
大きい数での素因数分解の困難さを安全性の根拠とした最も一般的に使用されている公開鍵暗号方式
RSA
15
盗聴することでパスワードを知る方法
スニッフィング
16
パスワードなどの認証情報を送信しているパケットを取得し、それを再度送信することでユーザになりすます攻撃
リプレイ攻撃
17
標的型攻撃の別名
APT
18
ユーザ名とパスワードの盗聴による不正利用を避けるために、ネットワーク上を流れるパスワードを毎回変える手法
ワンタイムパスワード
19
他人のPCで勝手にプログラムを稼働させて、マイニング(暗号通貨の採掘)をさせる攻撃
クリプトジャッキング
20
公開鍵暗号方式の一つで有限体上の離散対策問題を安全性の根拠とした署名アルゴリズム
DSA
21
ネットワーク上のユーザやマシンなどの様々な情報を一元管理するためのサービス
ディレクトリサービス
22
考案された当時は容易に解読できなかった暗号アルゴリズムがコンピュータの性能の飛躍的な向上によって解読されやすい状態になること
暗号の危殆化
23
通常と異なる環境からログインしようとする場合などに、通常の認証に加えて合言葉などによる追加認証を行う認証方式
リスクベース認証
24
パスワードを忘れてしまったときに利用者が事前に秘密の質問を設定し、それに答えることで認証を行う仕組み
パスワードリマインダ
25
同じパスワードを使って様々な利用者IDに対してログインを試行する攻撃
リバースブルートフォース攻撃
26
メールサーバでの第三者中継
オープンリレー
27
送信されたデータの内容の完全性を確認すること
メッセージ認証
28
ドメイン名の権限を持たない人が何らかの方法でドメイン名を乗っ取る行為全般
ドメイン名ハイジャック攻撃
29
攻撃の準備として、ネットワーク上に存在している情報を収集すること
フットプリンティング
30
踏み台と呼ばれる複数のコンピュータから一斉に行うDoS攻撃
DDoS攻撃
31
3要素のうち2種類以上を組み合わせて認証の強度を上げる手法
多要素認証
32
URLでディレクトリを指定すると、ディレクトリに含まれるファイル一覧を表示するWebサーバの機能
ディレクトリリスティング
33
パスワードがハッシュ値で保管されている場合に、あらかじめパスワードとハッシュ値の組み合わせリストを用意しておき、そのリストと突き合わせてパスワードを推測し不正ログインを行う攻撃
レインボー攻撃
34
サーバなどで利用するIPアドレスを偽装して、他のサーバなどになりすますこと
IPスプーフィング
35
データを固定長の関数を用いてランダムに見える値に書き換えること
ハッシュ
36
攻撃者がクライアントとサーバとの通信の間に入り込み、クライアントと攻撃者との間の通信を、攻撃者とサーバとの間の通信として中継することによって、正規の相互認証が行われているように見せかける攻撃
中間者攻撃
37
Webサイトにログイン中のユーザのスクリプトを操ることで、Webサイトに被害を与える攻撃
クロスサイトリクエストフォージェリ攻撃
38
ハッシュ関数において、ハッシュ値が一致する二つのメッセージを発見することの困難さ
衝突発見困難性
39
一度の認証で複数のサーバやアプリケーションを利用できる仕組み
シングルサインオン
40
Webサーバからの応答を二つに分割されることによって、Webサーバのキャッシュを偽造する攻撃
HTTPレスポンス分割攻撃
41
URLなどにあるホスト名やドメイン名とIPアドレスを変換する名前解決のプロトコル
DNS
42
中間者攻撃の応用で、マルウェアを利用してWebブラウザの通信を中継して盗聴、改ざんを行う攻撃
MITB攻撃
43
制御文字を置き換える処理
エスケープ処理
44
Webサイトのリンクやボタンなどの要素を隠蔽したり偽装したりしてクリックを誘い利用者の意図しない動作をさせる手法
クリックジャッキング
45
攻撃の時間と攻撃元を変え、複数の利用者IDを同時に試す攻撃
パスワードスプレー攻撃
46
DNSサーバのキャッシュに不正な情報を注入するこどで、不正なサイトへのアクセスを誘導する攻撃
DNSキャッシュポイズニング攻撃
47
暗号化鍵と復号鍵が同じ暗号方式
共通鍵暗号方式
48
暗号解読手法の一つで、暗号を処理している装置の動作などを観察・測定することによって機密情報を取得しようとする攻撃
サイドチャネル攻撃
49
認証の助けとなるような物理的なデバイス
セキュリティトークン
50
事前にあらかじめSQL文を組み立ておくデータベース機能
バインド機構
51
DNSサーバでの第三者中継
オープンリゾルバ
52
マルウェアに感染した後でその被害を外部に広げないための対策
出口対策
53
NISTが規格化した、与えられた入力に対して160ビットのハッシュ値を出力するハッシュ関数
SHA-1
54
AIに対し、認識させる画像の中に人間には知覚できないノイズや微小な変化を含めることによって誤った判定を行わせる攻撃
敵対的サンプル攻撃
55
パスワードをハッシュ値に変換する際に付加されるデータ
ソルト
56
仮想通貨の一種で、オープンな取引を行う暗号通貨
ビットコイン
57
暗号化鍵と復号鍵が異なる暗号方式
公開鍵暗号方式
58
WebサーバとWebブラウザとの間で情報をやり取りする仕組み、ユーザを識別するなどの目的で使用
Cookie
59
同じ利用者IDに対して、総当たりで力任せにログインの試行を繰り返す攻撃
ブルートフォース攻撃
60
標的型攻撃で、マルウェアが通信する外部の悪意のあるサーバ
C&Cサーバ
61
クラウドサービス利用者を経済的な損失を目的に、リソースを大量消費させるDoS攻撃
EDoS攻撃
62
辞書に出てくるような定番の用語を順に使用してログインを試みる攻撃
辞書攻撃
63
ファイルの書き方のルールの一つであるXML形式のデータにくっつけることを想定して作られた電子署名
XML署名
64
楕円曲線上の離散対数問題を安全性の根拠とした公開鍵暗号方式
楕円曲線暗号
65
ユーザ名とパスワードを組み合わせて行う認証
パスワード認証
66
サーバなどのネットワーク機器に大量のパケットを送るなどして、サービスの提供を不能にする攻撃
DoS攻撃
67
金融機関などの取引で、送金内容に対してメッセージ認証を行う方式
送金内容認証
68
事前の秘密(共通鍵などの秘密の情報)の共有なしに暗号鍵の共有を可能とする、鍵共有のための公開鍵暗号方式
DH鍵交換
69
インターネット上で到達可能、かつ未使用のIPアドレス空間
ダークネット
70
時刻認証によって証明できること2つ
存在性と完全性
71
ソフトウェアにセキュリティホール(脆弱性)が発見されたときに、それの対処法や修正プログラムが提供されるまでの間にその脆弱性を攻撃すること
ゼロデイ攻撃
72
NTTと三菱電機が共同で2000年に開発した共通鍵ブロック暗号
Camellia
73
認証されるもの(被認証者)について、認証が必要な場所で直接行う認証方法
Authentication
74
ビット単位で少しずつ暗号化を行っていくストリーム暗号の一種
RC4
75
送信者の秘密鍵で暗号化し、それを受け取った受信者の公開鍵で復号することで真正性を確認、さらにハッシュも組み合わせることでデータの改ざんも検出する認証方法
デジタル署名
76
信頼できる機関を装い、偽のWebサイトに誘導する攻撃
フィッシング
77
九州大学とKDDIにより共同開発されたストリーム暗号
KCipher2
78
DNSの応答を利用したDDoS攻撃で、リフレクション攻撃(DRDoS)のの一種
DNSリフレクション攻撃
79
送信元を攻撃対象に偽装したパケットを多数のコンピュータに送信し、その応答を攻撃対象に集中させる
リフレクション攻撃
80
インターネット上で異なるWebサイト間での認証を実現するために、標準化団体OASISが考案したフレームワーク
SAML
81
悪意のあるスクリプトを、標的となるサイトに埋め込む攻撃
クロスサイトスクリプティング攻撃
82
Webブラウザなどを通して、ユーザに気づかれないようにソフトウェアなどをダウンロードされる行為
ドライブバイダウンロード
83
関係のない第三者がメールを送る中継点などとしてメールサーバを利用する攻撃
踏み台攻撃
84
HTTPヘッダの中に不正なスクリプトなどを注入して行われる攻撃
HTTPヘッダインジェクション攻撃
85
シングルサインオンの3手法
エージェント型とリバースプロキシ型と認証連携型
86
ダークネットに存在する、アクセスするのに特別なソフトウェアでの認証が必要となるWebサービス
ダークウェブ
87
SHA-1の後継で、NISTが規格化したハッシュ関数
SHA-2
88
通常はアクセスできないデータにアクセスしたり更新したりする攻撃
SQLインジェクション
89
通常と異なる環境からログインしようとする場合などに、通常の認証に加えて、合言葉などによる認証を行う認証方式
リスクベース認証
90
通信経路を匿名化するための技術、及びそれを実現するソフトウェア
Tor
91
様々なものに設定したパスワードを忘れないように、1カ所にまとめて管理するツール
パスワード管理ツール
92
別のユーザのセッションIDを不正に利用することでそのユーザになりすましてアクセスする手口
セッションハイジャック
93
通常の磁気カードと異なり、情報の記録や演算をするためにICを組み込んだカード
ICカード
94
メッセージ認証を行うときに、元のメッセージに送信と受信者が秘密として共有する、共通鍵暗号方式の共通鍵を加えて生成したコード
MAC
95
米国国立標準技術研究所が規格化した新世代標準の方式
AES
96
コンピュータの基本ソフトウェアであるOSに対して攻撃者からOSコマンドを受け取って実行してしまう攻撃
OSコマンドインジェクション
97
Webサイトのパス名に上位のディレクトリを示す記号を入れることで公開が予定されていないファイルを指定する攻撃
ディレクトリトラバーサル
98
DESを3回繰り返して暗号化を行う方式
Triple DES
99
ブロックごとに暗号化するブロック暗号の一種
DES
100
被認証者と認証場所とは別に、認証する者(認証者)が存在し、認証者が認識を行う方法
Certification