必ず受かる情報処理技術者試験

当サイトは、情報処理技術者試験に合格するためのWebサイトです。
ITパスポート試験,基本情報技術者,応用情報技術者,高度試験の過去問題と解答及び詳細な解説を掲載しています。
  1. トップページ
  2. 応用情報技術者
  3. 平成30年度秋季問題一覧
  4. 平成30年度秋季問題42-解答・解説-分析

平成30年度秋季問題

問題42

ブルートフォース攻撃に該当するものはどれか。

WebブラウザとWebサーバの間の通信で、認証が成功してセッションが開始されているときに、Cookieなどのセッション情報を盗む。
コンピュータへのキー入力を全て記録して外部に送信する。
使用可能な文字のあらゆる組合せをそれぞれのパスワードとして、繰り返しログインを試みる。
正当な利用者のログインシーケンスを盗聴者が記録してサーバに送信する。

ブルートフォース攻撃に該当するものはどれか。

WebブラウザとWebサーバの間の通信で、認証が成功してセッションが開始されているときに、Cookieなどのセッション情報を盗む。
コンピュータへのキー入力を全て記録して外部に送信する。
使用可能な文字のあらゆる組合せをそれぞれのパスワードとして、繰り返しログインを試みる。
正当な利用者のログインシーケンスを盗聴者が記録してサーバに送信する。

解答:ウ

<解説>

ブルートフォース攻撃とは、考えられる全ての鍵をリストアップし、片っ端から解読を試みる暗号解読手法である。

× セッションハイジャックに該当する。
× キーロガーに該当する。
リブルートフォース攻撃に該当する。
× リプレイ攻撃に該当する。