令和7年度 春期 ネットワークスペシャリスト試験 午前Ⅱ 問17
テクノロジセキュリティ技術
この問題は2025(R7)春 ネットワークスペシャリスト 午前IIに出題されたものです。出題時点の法令・制度に基づく内容のため、現行の内容と一致しない場合があります。
本ページの問題文・選択肢は、原本の体裁を Web 表示用に正規化しています(改行・記号・数式・図表参照の調整)。設問の趣旨および正解に影響する変更は加えていません。
テンペスト攻撃の説明とその対策として,適切なものはどれか。
解答・解説を読む
正解: 選択肢イ
テンペスト(TEMPEST)攻撃とは、PCのディスプレイやキーボード、通信ケーブルなどの電子機器から漏れ出る微弱な電磁波を傍受し、そこから表示内容や入力情報を復元・解析して情報を窃取する攻撃手法です。物理的に離れた場所からでも情報を盗み出される危険性があります。対策としては、機器や部屋を電磁波シールドで覆うなどして電磁波を遮蔽することが有効です。したがって、適切な説明と対策の組み合わせはイとなります。
各選択肢の解説
- ア: 通信路の途中でパケットの内容を改ざんする攻撃は、中間者攻撃(MITM)などに該当します。
- イ: 正解です。テンペスト攻撃の説明と対策です。
- ウ: マクロマルウェアを使う攻撃は、マクロウイルス攻撃などに該当します。
- エ: 無線LANの信号を傍受し通信内容を解析する攻撃は、スニッフィング(盗聴)やウォードライビングなどに該当します。