暗号システムに対する受動的な攻撃とは、暗号解読者が関係者と対話できず、観察されたデータ(暗号文)のみに基づいてシステムを破ろうとする攻撃である。[1] [2]これには、平文とそれに対応する暗号文の両方が既知である既知平文攻撃も含まれる。
能動的な攻撃者はデータを送信することで当事者とやり取りすることができますが、受動的な攻撃者は通信を傍受(盗聴)することしかできず、認証セッションの記録を解釈することでデータを復号化しようとします。[3] [4]受動的な攻撃者は独自のデータを持ち込まないため、検出が困難な場合があります。[5]
ほとんどの古典的な暗号はこの種の攻撃に対して脆弱ですが、ほとんどの現代の暗号は、何よりもこの種の攻撃を防ぐように設計されています。
属性
- トラフィック分析
- 非回避的盗聴および通信の監視[6]
- データは影響を受けないため、検出が難しい
- 検出ではなく予防(暗号化)を重視
- 「タッピング」と呼ばれることもある
受動的な攻撃の主な種類は、トラフィック分析とメッセージ内容の公開です。
トラフィック分析攻撃中、盗聴者はトラフィックを分析し、場所を特定し、通信ホストを識別し、交換されたメッセージの頻度と長さを観察します。盗聴者はこれらすべての情報を使用して、通信の性質を予測します。ネットワークのすべての着信トラフィックと発信トラフィックは分析されますが、変更されることはありません。
メッセージ コンテンツの公開については、電話での会話、電子メール メッセージ、または転送されたファイルに機密データが含まれている可能性があります。受動的な攻撃では、送信されたデータの内容が監視されます。
パッシブ攻撃は、データの変更を伴わないため、検出が非常に困難です。メッセージが交換されるとき、送信者も受信者も、第三者がメッセージを傍受する可能性があることに気付きません。これは、データを暗号化することで防止できます。
ウェアラブルデバイスのサイバーセキュリティに関する最近の研究では、さまざまなスマートウォッチに対する受動的な攻撃を使用して、重大な脆弱性があるかどうか、ペアリングプロセス中に最も攻撃の標的となるかどうかをテストしました。[7]
参照
参考文献
- ^ 「情報セキュリティにおける能動的攻撃と受動的攻撃」。2018年9月5日。
- ^ Stallings, William. 「暗号化とネットワークセキュリティ」
- ^ Abyaneh, Mohammad Reza Sohizadeh (2010 年 12 月)。「受動攻撃に対する非線形 HB (NLHB) プロトコルのセキュリティについて」。2010 IEEE/IFIP 組み込みおよびユビキタス コンピューティングに関する国際会議。IEEE。pp . 523–528。arXiv : 1007.4414。doi : 10.1109 / EUC.2010.86。ISBN 978-1-4244-9719-5. S2CID 1043247。
- ^ Liang, Yingbin; Poor, H. Vincent; Ying, Lei (2011 年 10 月)。「受動的および能動的攻撃下における MANETの秘密スループット」IEEE Transactions on Information Theory 57 ( 10)。IEEE: 6692–6702。doi : 10.1109 /TIT.2011.2165800。S2CID 15255934。
- ^ Khan, S.; Mast, N.; Loo, KK; Silahuddin, A. (2008 年 4 月 14 日)。「IEEE 802.11 ワイヤレス メッシュ ネットワークにおける受動的なセキュリティの脅威と結果」 – bura.brunel.ac.uk 経由。
{{cite journal}}:ジャーナルを引用するには|journal=(ヘルプ)が必要です - ^ Sepehrdad, Pouyan; Sušil, Petr; Vaudenay, Serge; Vuagnoux, Martin (2014 年 4 月 14 日)。「受動的な攻撃で WEP を破壊する」。Moriai, Shiho (編)。高速ソフトウェア暗号化。コンピュータ サイエンスの講義ノート。第 8424 巻。Springer。pp. 155–178。doi : 10.1007 /978-3-662-43933-3_9。ISBN 978-3-662-43932-6. S2CID 10939507 – Springer Link経由。
- ^ シルバ=トルヒーヨ、アレハンドラ・グアダルーペ;ゴンサレス・ゴンサレス、マウリシオ・ハコボ。ロシャ・ペレス、ルイス・パブロ。ガルシア・ビジャルバ、ルイス・ハビエル(2023年1月)。 「ウェアラブルデバイスのサイバーセキュリティ分析:スマートウォッチの受動的攻撃」。センサー。23 (12): 5438。ビブコード:2023Senso..23.5438S。土井:10.3390/s23125438。ISSN 1424-8220。PMC 10301545。PMID 37420605。
さらに読む
- 暗号化とネットワークセキュリティウィリアム・スタリングス著
