問36令和5年度 秋期テクノロジ系
パスワードクラック手法の一種である,レインボーテーブル攻撃に該当するものはどれか。
- ア何らかの方法で事前に利用者 ID と平文のパスワードのリストを入手しておき,複数のシステム間で使い回されている利用者 ID とパスワードの組みを狙って,ログインを試行する。
- イパスワードに成り得る文字列の全てを用いて,総当たりでログインを試行する。
- ウ平文のパスワードとハッシュ値をチェーンによって管理するテーブルを準備しておき,それを用いて,不正に入手したハッシュ値からパスワードを解読する。
- エ利用者の誕生日,電話番号などの個人情報を言葉巧みに聞き出して,パスワードを類推する。
正解はウ
解説 本サイト独自(IPA公表のものではありません)
ウ レインボーテーブル攻撃は,平文のパスワードとハッシュ値の関係をチェーンで管理したテーブルをあらかじめ準備し,照合に利用する手法である。不正に入手したハッシュ値から対応するパスワードを効率よく探し出す。
- ア 入手済みの利用者IDと平文のパスワードの組を,別のシステムのログインにも試す攻撃である。ハッシュ値をテーブルで解読する手法ではない。
- イ 考えられる文字列を全て試してログインする総当たりの手法である。事前に作成した平文のパスワードとハッシュ値のテーブルは利用しない。
- エ 利用者との会話を通じて個人情報を聞き出し,それを手掛かりにパスワードを推測する手法である。入手したハッシュ値から解読する攻撃ではない。
この解説は間違っています
この解説は,別のモデルによるレビューを受けています。
出典:令和5年度 秋期 応用情報技術者試験 午前 問36