ちゅうかんしゃこうげきとは?

辞典・百科事典の検索サービス - Weblio辞書

初めての方へ

参加元一覧


用語解説|動画|全文検索
Weblio 辞書 > 同じ種類の言葉 > 情報 > 通信技術 > 攻撃 > ちゅうかんしゃこうげきの意味・解説 

IT用語辞典バイナリ

IT用語辞典バイナリIT用語辞典バイナリ

中間者攻撃

読み方:ちゅうかんしゃこうげき
別名:中間一致攻撃マン・イン・ザ・ミドル攻撃バケツリレー攻撃
【英】man-in-the-middle attack

中間者攻撃とは、通信している2人ユーザーの間に第三者介在し、送信者と受信者の両方なりすまして、ユーザー気付かないうちに通信盗聴したり、制御したりすることである。主にパスワードの不正取得データ盗聴などを目的として行われる

中間者攻撃が行われると、認証制限かかった共有ファイルアクセスが可能になったり、通信途中データを奪われたり、改ざんされたりする。

中間者攻撃では、ネットワーク行き来するデータ全て解読し、それを再度暗号化して本来の到達地であるホスト送信直すことで、ユーザー一切気付かれることなく通信内容盗聴し、あるいは書き換えることができる。通信公開鍵暗号によって行われている場合には、攻撃者は一方ユーザーから発せられた公開鍵取得して自分のもとに留め他方ユーザーに自らの公開鍵を(本来の相手からの鍵であると偽って)送信する。他方ユーザー攻撃者に気づかず、攻撃者の用意した公開鍵データ暗号化して返す。ここで攻撃者がデータ横取りして自らの秘密鍵復号し、何事もなかったように相手ユーザー自身公開鍵暗号化送付する。自分の鍵で暗号化されたデータを受け取っユーザーは自らの秘密鍵データ復号する。このようにして攻撃者は、暗号復号作業介入しながらユーザー気づかないうちにデータを見ることができる。

中間者攻撃を防止するには、デジタル証明書によって本人確認を行ったり、デジタル署名によって改変されていないかどうか確認するといった対策を講じる必要がある。

セキュリティのほかの用語一覧
ネットワーク攻撃:  辞書攻撃  侵入検知システム  ジョージョブ  中間者攻撃  ディレクトリトラバーサル  XSS
ネットワーク犯罪:  アドウェア





ちゅうかんしゃこうげきと同じ種類の言葉




ちゅうかんしゃこうげきのページへのリンク
「ちゅうかんしゃこうげき」の関連用語
ちゅうかんしゃこうげきのお隣キーワード
モバイル
モバイル版のWeblioは、下記のURLからアクセスしてください。
http://m.weblio.jp/
» モバイルで「ちゅうかんしゃこうげき」を見る
_ _   


ちゅうかんしゃこうげきのページの著作権
Weblio 辞書情報提供元は参加元一覧にて確認できます。

  
IT用語辞典バイナリIT用語辞典バイナリ
Copyright © 2005-2012 Weblio 辞書 IT用語辞典バイナリさくいん。 この記事は、IT用語辞典バイナリ中間者攻撃の記事を利用しております。

©2012 Weblio RSS