テンペスト攻撃とは?
テンペスト攻撃とは、ディスプレイやケーブルから漏れる微弱な電磁波を離れた場所で受信・解析し、表示内容や入力内容を復元する盗聴手法。物理的な接触も不正アクセスも不要な点が特徴。FEでは電磁シールドが対策として問われる。
情報処理安全確保支援士試験の過去問では2回出題されています(2018年度〜2021年度)。
てんぺすとこうげき
テンペスト攻撃の意味
ディスプレイやケーブルから漏れる微弱な電磁波を離れた場所で受信・解析し、表示内容や入力内容を復元する盗聴手法。物理的な接触も不正アクセスも不要な点が特徴。FEでは電磁シールドが対策として問われる。
テンペスト攻撃の具体例
隣室や建物外の車内から受信機で電磁波を捉え、画面に表示中の文書を再現する。対策は電磁波を遮蔽する部屋や筐体(シールドルーム)の利用、シールド付きケーブルの使用、機器を窓際や外壁付近に置かないことなど。
テンペスト攻撃は試験でどう引っ掛けられる?
ネットワークを通らないため、ファイアウォールや暗号化通信、オフライン運用では防げない。「ネットにつないでいないPCなら安全」という前提を崩す例として出題される。サイドチャネル攻撃の一種と位置づけられる。
テンペスト攻撃と関連する用語
テンペスト攻撃が出た過去問
テンペスト攻撃を説明したものはどれか。
正解:処理中に機器から放射される電磁波を観測して解析する。
要点:テンペスト攻撃は漏えい電磁波から情報を復元する
テンペスト攻撃は、ディスプレイやケーブルなど機器から意図せず放射される電磁波を離れた場所で受信し、そこから表示内容や処理データを復元する手法である。機器に触れず痕跡も残らないため検知が難しく、対策は電磁シールドや遮蔽された部屋の利用、放射を抑えた機器の採用となる。サイドチャネル攻撃の一種として位置付けられる。
出典:平成30年度 春期 情報処理安全確保支援士試験 am2 問13(IPA)テンペスト攻撃を説明したものはどれか。
正解:処理中に機器から放射される電磁波を観測して解析する。
要点:テンペスト攻撃は漏えい電磁波から情報を復元する
テンペスト攻撃は、ディスプレイやケーブルなどから意図せず放射される電磁波を離れた場所で受信し、表示内容や処理中のデータを復元する手法である。機器に触れず痕跡も残らないため検知が難しく、電磁シールドや遮蔽された部屋の利用、放射の少ない機器の採用が対策となる。サイドチャネル攻撃の一種に位置付けられる。
出典:令和3年度 秋期 情報処理安全確保支援士試験 am2 問13(IPA)
最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。