ソフトウェアエンジニアに向けて勉強中です(今は応用情報技術者、そのあとはjavaをやろうと思っています)。 ここでは、勉強のこと趣味のことを書き連ねて行きたいと思っております。

読書遍歴

アニメの感想、本の感想、資格勉強の内容、プログラミング学習についてなどを短くまとめます。

問題演習「不正ログイン」

SNSの不正ログインに関する問題の抜粋でした。

 

問題は不正ログインに使われる手法を選ぶだけだったので、選択肢になっていた攻撃をまとめます。

 

Dos攻撃 サーバに集中アクセスなどをして負荷をかけサービスを妨害。

サイドチャネル攻撃 物理デバイスから得られる物理量やエラーメッセージから機密情報を類推する手法。タイミング攻撃テンペスト攻撃故障利用攻撃などがある。

タイミング攻撃 暗号処理にかかる時間をもとに機密情報を推定。

テンペスト攻撃 電磁波を解析する攻撃。

故障利用攻撃 エラーを発生させてエラーメッセージから内部情報を推定。