そうあたりぶるーとふぉーすこうげき
総当たり(ブルートフォース)攻撃
Brute-Force Attack
パスワードの可能なすべての組み合わせを試して不正ログインを図る手法です。攻撃側はコンピュータで自動試行するため、パスワードの長大化や複雑化が有効な対策となります。
詳しい説明
総当たり攻撃とは、パスワードの考えられるすべての組み合わせを試して、不正にログインを試みる手法のことです。コンピュータの計算能力を用いて、桁数や文字種の組み合わせを自動で順次入力し、正しいパスワードが見つかるまで繰り返します。時間さえかければ必ず突破できる確実な攻撃手法です。
攻撃を成功させないための基本的な対策は、パスワードの長さを十分に長くし、推測困難な文字列にすることです。組み合わせの数が膨大になれば、コンピュータであっても解析に長い年月を要するため、攻撃を断念させることができます。また、一定回数以上のログイン失敗を検知してアカウントを一時的にロックする設定も有効です。
試験では、攻撃手法とその対策が対になって問われます。辞書攻撃やパスワードリスト攻撃といった類似の手法との違いを理解し、それぞれに対してどのような防御策が有効かを整理する必要があります。特に、ブルートフォース攻撃は試行回数が鍵となるため、回数制限の設定が有効である点は頻出のポイントです。
試験で問われること
ITパスポート試験
- すべての組み合わせを試す手法であることが問われます。
- パスワードの複雑化が対策として有効であることが問われます。
- ログイン回数制限による防御が問われます。
基本情報技術者試験
- 総当たり攻撃と辞書攻撃の仕組みの違いが問われます。
- アカウントロックアウトの防御的な役割が問われます。
- 暗号化されたデータの解読における脅威として問われます。