【問68】情報・サイバーセキュリティ管理士 練習問題|辞書攻撃とブルートフォース
脅威と脆弱性 問18/25難易度A(易しい)
問題文
パスワードクラックの手法のうち、辞書攻撃の説明として最も適切なものはどれか。
- 1.考えられる文字の組合せを片端から試して解読を試みる攻撃手法
- 2.他のサイトから流出した認証情報の一覧を用いて試行する攻撃手法
- 3.辞書にある単語やよくある文字列を試して解読する攻撃手法
- 4.一つのパスワードを固定して多数の利用者IDを試行する攻撃手法
解説
正解は3。辞書攻撃は、辞書に載っている単語や人名、よく使われる文字列をあらかじめ一覧として用意し、それらを順に試してパスワードを解読する手法である。利用者が意味のある語をそのままパスワードにしていると短時間で破られるため、意味のある語を避け、英大小文字、数字、記号を組み合わせた十分な長さの文字列を用いることが対策となる。1は誤り。考えられる文字の組合せを片端から試すのはブルートフォース攻撃(総当たり攻撃)であり、桁数を増やすほど試行回数が指数的に増える点が辞書攻撃と異なる。2は誤り。流出した認証情報の一覧を用いるのはパスワードリスト攻撃である。4は誤り。パスワードを固定してIDを変えるのはリバースブルートフォース攻撃である。本試験では、四つの手法の名称と内容の対応が問われる。