ブルートフォース攻撃・辞書攻撃とは?
ブルートフォース攻撃・辞書攻撃とは、パスワードを不正に割り出す手法。ブルートフォース攻撃はあり得る文字の組み合わせを片っ端から総当たりで試す方式、辞書攻撃はよく使われる単語やパスワードの一覧(辞書)を使って試す方式。
情報処理安全確保支援士試験の過去問では2回出題されています(2016年度〜2019年度)。
ぶるーとふぉーすこうげき・じしょこうげき
ブルートフォース攻撃・辞書攻撃の意味
パスワードを不正に割り出す手法。ブルートフォース攻撃はあり得る文字の組み合わせを片っ端から総当たりで試す方式、辞書攻撃はよく使われる単語やパスワードの一覧(辞書)を使って試す方式。
ブルートフォース攻撃・辞書攻撃の具体例
「password」「123456」のようなよく使われる文字列を順に試すのが辞書攻撃。桁数の少ない単純なパスワードは、総当たりでも短時間で破られやすい。
ブルートフォース攻撃・辞書攻撃は試験でどう引っ掛けられる?
対策として、パスワードの複雑化・桁数の増加に加え、一定回数の失敗でロックするアカウントロックアウトが有効とされる。
ブルートフォース攻撃・辞書攻撃と関連する用語
ブルートフォース攻撃・辞書攻撃が出た過去問
認証にクライアント証明書を用いるプロトコルはどれか。
正解:EAP-TLS
要点:クライアント証明書を必須とするのはEAP-TLS
EAP-TLSは、サーバ証明書とクライアント証明書の双方を用いて相互認証を行う方式です。パスワードを使わないため、辞書攻撃や漏えいの影響を受けにくい反面、全クライアントへの証明書配布と管理が必要です。
出典:平成28年度 春期 情報処理安全確保支援士試験 am2 問16(IPA)IEEE 802.1Xで使われるEAP-TLSが行う認証はどれか。
正解:ディジタル証明書による認証サーバとクライアントの相互認証
要点:EAP-TLSは証明書によるサーバ・クライアントの相互認証
EAP-TLSは、IEEE 802.1XのEAP方式のうち、認証サーバとクライアントの双方がディジタル証明書を提示して相互に認証する方式である。パスワードを用いないため辞書攻撃やフィッシングに強い一方、全クライアントに証明書を配布・管理する運用負荷が生じる。
出典:令和1年度 秋期 情報処理安全確保支援士試験 am2 問16(IPA)
最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。