資格暗記無料で始める

中間者攻撃とは?

中間者攻撃とは、通信の途中に割り込み、双方に対してそれぞれの相手になりすまして通信を中継・盗聴・改ざんする攻撃。

情報処理安全確保支援士試験の過去問では6回出題されています(2018年度〜2024年度)。

ちゅうかんしゃこうげき

情報処理安全確保支援士試験の頻出用語/午前II/別名:MITM、Man-in-the-Middle


中間者攻撃の意味

通信の途中に割り込み、双方に対してそれぞれの相手になりすまして通信を中継・盗聴・改ざんする攻撃。

中間者攻撃の具体例

偽のアクセスポイントを設置し、接続してきた端末とサイトの間に入る。ARPスプーフィングによりLAN内で経路を横取りする手口もある。

中間者攻撃は試験でどう引っ掛けられる?

サーバ証明書の検証を伴うTLS(常時TLS)が基本対策。「暗号化していれば安全」ではなく、相手が本物かの確認(証明書検証)まで行って初めて防げる。

中間者攻撃と関連する用語

中間者攻撃が出た過去問

最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。