便利なキーワード検索サイト ことなびトップページへ
デル株式会社







ことなびTOP  サイトマップ  ことなびとは?



便利!NINJA TOOLS
→FC2検索 用語 Wikipedia YouTube

辞書攻撃 とは?

 ページ内リンク   ↓ウィキペディア(Wikipedia)記事  ↓Yahoo!知恵袋

辞書攻撃(じしょこうげき、英:Dictionary attack)とは、主にコンピュータセキュリティ上で用いられる用語で、クラッカーが特定のコンピュータに施されたパスワードを調べたり、スパム送信者が送信先のメールアドレスを決める際に用いる手法である。

出典: 『ウィキペディア(Wikipedia)』


ノースウエスト航空 のマイルは、国内航空会社のマイレージと違って無期限!! 格安パックツアーでも
100%マイルが付くのでお得!! 国内往復分15000マイルを貯めて沖縄や北海道へ!!




ウィキペディア(Wikipedia)記事


辞書攻撃(じしょこうげき、英:Dictionary attack)とは、主にコンピュータセキュリティ上で用いられる用語で、クラッカーが特定のコンピュータに施されたパスワードを調べたり、スパム送信者が送信先のメールアドレスを決める際に用いる手法である。

目次

概要

辞書攻撃は、辞書に記載された単語を利用して特定文字列を推察する方法だが、以下のように幾つかの利用方法がある。

クラッカーの攻撃

辞書攻撃の辞書とは、文字通りの辞書(この場合、主に英語の)で、これに載っている単語を、パスワード等を知るために、片っ端から入力して行き、対象のコンピュータが、どのような反応を示すかを調べ、件のコンピュータに施されたパスワードを知る事ができる。なお辞書と言っても大抵はコンピュータプログラムで利用し易いよう、単語のみが羅列してあるファイルである。

この、一見すると自転車などに使う番号組み合わせ錠を外すのに、0000~9999の全ての組み合わせを試すような非常に不毛な手法は、簡単なプログラムによって自動化するのも容易なため、ウェブページ改竄を目的とした技術程度の低いクラッカーが、サーバへ侵入する時などに良く試す方法の一つである。これは時間は確実に掛かるが、完全に失敗するという事が、比較的少ない。

また文字列を決めるのに、英語辞書の単語では無く、単純に「全ての文字の組み合わせ」を試す方法もあり、こちらは総当たり攻撃(ブルートフォースアタックとも)と呼ばれ、辞書そのものを使うよりも更に時間は掛かるが、より確実に結果がでる可能性が高い。同様の手法で、書庫ファイルに施されたパスワードを調べるソフトウェアも存在する。

迷惑メールの送信

スパム携帯電話に向けて送信するスパム送信者の場合は、メールアドレスの“@”より前を、辞書にある単語や、文字の組み合わせを試すという方法で、メールアドレスのリストを作成し、これに向けて迷惑メールを送信する。

この方法では、ほとんどが「実在しないメールアドレス」になるとされており、実際に携帯電話会社のメールサーバが毎日扱うメールの内で8割以上は、これら辞書攻撃で作られた「宛先が存在しないため、配信されずに送信者に送り戻されるメール」だとする調査もある。また、この宛先不明の迷惑メールと見られるメールは、NTT DoCoMo2001年の発表では、一日8億通にのぼる。これらの宛先不明メールの処理だけで、メールサーバに莫大な負荷が掛かるため、正常に相手先に届いている(ユーザー同士がやり取りしているメールを含む)1.5億通のメール遅延の要因にもなっている。

技術的問題と道義的問題

この辞書攻撃は、他人のコンピュータのパスワードを探ったり、誰かに迷惑な広告を送り付けるという実際の被害もさる事ながら、大量に送りつけられた情報を処理するのに、余計な仕事が増える関係上で、標的となったコンピュータが他に行っている処理を遅らせる結果にも繋がる。

比較的良く似た攻撃(サーバへの一種の嫌がらせ)には、サーバに大量のリクエストを送り付ける事で、サーバの負荷を増大させて、全般的な機能低下や動作不良を誘発させるDoS攻撃もあるが、この辞書攻撃の方が、実質的な被害を与える事を目的として、副次的に負荷を増やしている点で、より悪質といえる。

この手法は、クラッカーやスパム送信者にとっても、大変なデメリットがある。それは有意な結果を導き出すために、膨大な時間をサーバ接続した状態で費やす必要があるため、サーバを管理する側から(逆探知や調査をする時間もたっぷり取れるために)相手を特定され易く、またDoS攻撃は、サーバ側に対する業務妨害にも繋がるため、損害賠償を求められる可能性が、より高いという事でもあるためだ。

この攻撃に対する自衛策

辞書攻撃は、非常に古くからある攻撃だけに、幾つもの対策が確立されている。目的となる文字列を知られ難くする方法は以下の通り。

単純な英単語は使わない

辞書に載っているような単語は、絶対的に避けるべきである。複数の単語を組み合わせたり、固有名詞を組み入れて用いるのがいいだろう。しかしサーバが一般公開している情報から類推可能な組み合わせは避けるべきである。例えば「佐藤さんが運営する猫を扱ったウェブサイト」のパスワードに“satolikecat”などと設定する行為は、自滅行為である。

完全にランダムな文字列

例えば“Qdihq7sD0”のような文字列は、絶対的に辞書には載っていない。そのため、この文字列を特定するには、すべての文字の組み合わせを延々とチェックしなければならないために、特定にかかる時間を増やして、相手が諦める可能性を高める。しかしこれらの文字列は非常に覚えにくいため、メモに残す人も多いが、そのメモをモニターの上に貼るなどの行為は止めるべきである。世の中にはソーシャル・エンジニアリングと呼ばれる、机の上を覗き込んでパスワードを盗むようなクラッキング手法も存在する。

可能なら長く設定する

文字の組み合わせでは、一桁増える毎に、使われている文字種類数の文字数乗算分だけ、想定される組み合わせが増える。特に、UNIX系のOSでは、大文字と小文字はそれぞれ別の文字として扱われ、これに数字や記号が組み合わせる事も可能な場合は、それらも含めると組み合わせパターンの可能性は飛躍的に増大するために、更に特定され難くなる。

具体的に言うと、例えば0~9の数字と小文字アルファベット26文字のみの少ないパターンで構成されているパスワードでも、3桁ならば47,656通りしかないが、8桁あれば実に2兆8211億通りにも達する。1秒間に100万通りの試行を行うコンピュータならば前者は0.04秒以下で解析が完了してしまうのに対し、後者は1ヶ月前後かかる。1つのパスワードを解析するのに1ヶ月も時間をかけるクラッカーはまずいないため、桁数を増やすほど、実質的にこの手法でのパスワード解析が不可能に近づいていく事になる。

定期的に変更する

比較的地味だが、これが非常に有効である。何故なら辞書攻撃は非常に時間が掛かるために、途中で中断して最初から繰り返す事は、ほとんど行われない。最新のパソコンでも、十分な長さを持つ特定の文字列を検索するには、何日も掛かる事もありうるためである。このため、検索中に既に検索済みの文字列に変更されてしまった場合は、攻撃者は延々とありもしない組み合わせを試し続けて、そのうち諦めてしまう。

試行回数を制限する

ログインなどを試行する回数を制限することも有効である。例えば、3回連続でログインに失敗すると翌日までログインの試行ができなくなるようにしておけば、1年掛けても1000回強しか試行できなくなる。これにより4桁の数字の暗証番号すら現実的な時間内に突破できなくなり、ほぼ確実に突破は不可能となる。

技術的防衛策

技術面での防衛策も、非常に有効である。

アクセスログを取る

これは異常の実体を知る事ができるため、攻撃の事実を確認して回線を遮断すると言った防衛を行うにも、訴訟を起こすなどで逆襲にも利用できる。正確なログ刑事裁判での物証としても扱われる。

なお侵入者は大抵の場合に於いて侵入を果たすとまずアクセスログを削除しようとするため、改竄されないように定期的にログのバックアップを取るなどして、過去のデータを比較参照できるようにすることも勧められる。

侵入検知システムを利用する

辞書攻撃という古典的手法は、すでに方法として確立しているために、非常に顕著なパターンが存在する。それこそ侵入検知システムという自動装置が機械的にパターンを察知する事が可能な程に類似性が見出せるために、このシステムを利用すれば、絶えず機械の前に陣取ってチェックしなくても、機械が常時監視して異常通信を受信し始めた際には警報を発するため、侵入の瞬間に居合せ、被害を受ける前に回線を切断してしまうことも可能である。

ファイアーウォール を適切に設定する

本来管理者は、管理する必要のあるコンピュータの傍に居る筈である。これは同時に、サーバ管理者がサーバと同じLANの中で作業をしている場合も多く、管理用の機能はファイアーウォール越しにLAN外部から行う必要が無い。それだけに、外部から本来参照する必要のない管理機能は、インターネットなど外部のコンピュータネットワークから操作できない状態に設定するのが望ましい。

関連項目


ウィキペディア All text is available under the terms of the GNU Free Documentation License.
この記事は、ウィキペディアの記事を複製、改変、再配布したものにあたり、GNU Free Documentation Licenseというライセンスの下で提供されています。ことなびに掲載されているウィキペディアの記事も、全てGNU Free Documentation Licenseの元に提供されております。



Yahoo!知恵袋


  • 自衛隊は戦力ですか?教科書で各国の軍事費の比較のグラフが載っていました。日本....別ウィンドウで表示

    自衛隊は戦力ですか?教科書で各国の軍事費の比較のグラフが載っていました。日本の横には(防衛費)と書いてあったのですが他の国といっしょにグラフになっているということは軍事費=防衛費ってことですか?たぶん軍事費としてしまえば第9条に反することになるからでしょうか・・・。「自衛」と辞書で調べると「他からの攻撃などに対して、自分の力で自分を守ること」と書いてありました。軍隊って自分の国を守るのが当たり前のことだと思っていました。自衛隊と他国の軍隊の違いはありますか?名前だけが違うのでしょうか。ほんとうに憲法をまっとうするのなら日本にある戦力を少しずつ減らしていくのが普通だと思います。それか憲法を改正して日本も戦力を持っているということにすればいいだけのことだと思うのですが中学生の僕には難しすぎます。ちんぷんかんぷんです。教えてください。おねがいします。
    解決日時:Tue, 23 Dec 2008 21:45:27 +0900 /  回答数:5 /  スコア:38,052点
  • 相談に乗ってください。先週にAちゃんが片思いしている男子に告白されて振りました。...別ウィンドウで表示

    相談に乗ってください。先週にAちゃんが片思いしている男子に告白されて振りました。そのことを何故かAちゃんが知っていて、嫌がらせをされてました。・クラスの女子に私の悪口を言う。私が○○ちゃんの悪口を言っていた。と嘘のことを○○ちゃんに言う。・私の友達や男友達にも私の悪口を言う。・体操服をかくされた。Aちゃんを問いつめて、奪うように取り返すとAちゃんは赤くなったところを周りに見せてまわり、私が暴力を振るったと言う。・私が席を離れた時にAちゃんの電子辞書を私の机の中にいれる。Aちゃんは仲のいい友達に電子辞書をなくしたと言って何人かで探してて、私の机に入っていたので返すと「泥棒!」と先生に言いつけた。先生に呼ばれました。それを男友達が見ていて教えてくれました。私がキレて、思わずAちゃんの胸ぐら掴んで「ふざけんな!!」と言ったら泣いてしまいました。その日にAちゃんの親から「暴力を振るった」とうちに電話がありました。姉が対応したのですが、相手の親がたじたじになって、次の日(金曜日)、Aちゃんが休んでました。このまま、Aちゃんが不登校になったりしたら私のせいなんでしょうか?ちなみに高2です。胸ぐら掴んだのは悪いと思ってません
    解決日時:Sat, 20 Dec 2008 19:36:47 +0900 /  回答数:4 /  スコア:20,348点
  • 正直この先が不安です。漢字が苦手・・・・・。別ウィンドウで表示

    正直この先が不安です。漢字が苦手・・・・・。私は漢字が苦手で書くのも読むのも苦手です。正直書くのは全然駄目で帰省ってどう書くのかな?って思ったくらいです。新聞も読めないし漢字も書けない。就職したいのですがとにかく漢字を使わない職業を探してしまいます。でも自分では漢字を克服して出来れば営業や経理の仕事がしたいです。漢字の勉強法を教えて下さい。頑張って漢字を克服したいです。もし漢字が読めなくても営業や経理の仕事は出来るのでしょうか?書類もろくに読めなかったら仕事にならないんだろうなって思ってます。自分が情けない、自分に腹が立ちます。頑張って自分を変えたいです。皆様どうかアドバイスをお願いします。
    解決日時:Sun, 14 Dec 2008 20:04:47 +0900 /  回答数:4 /  スコア:10,247点
  • ONE PIECEに出て来る「覇気」と辞書などに載っている現実で使う「覇気」は意味的に...別ウィンドウで表示

    ONE PIECEに出て来る「覇気」と辞書などに載っている現実で使う「覇気」は意味的に別物ですか?
    解決日時:Thu, 30 Oct 2008 12:43:25 +0900 /  回答数:2 /  スコア:30,628点
  • 護憲派の方、または平和活動のためにデモ、ビラ配り、その他小さな行動を行ってい....別ウィンドウで表示

    護憲派の方、または平和活動のためにデモ、ビラ配り、その他小さな行動を行っているという方に尋ねたいことがあります。質問はアンケート方式で、各問いに対する自分の主張をお書きください途中、質問の内容に不快感を覚えるかも知れませんが、質問内容に誹謗、中傷、皮肉などの意思はなく、私個人が純粋に聞きたいことを記載しているに過ぎません。ただ、気分を害したのであれば申し訳ありません。それでは解答をお願いします。(ベストアンサーは投票にて決定させていただきます。)Q1. 憲法9条の内容について様々な評価が存在しますが、あなたはどのように考えていますか?Q2. 非武装平和は実現可能だと考えますか? それとも、ある程度は妥協しなければなりませんか?Q3. 人間はどんな生き物ですか? Q4. 中国、韓国、北朝鮮、ロシア、アメリカに対してどのような感情を抱いていますか? また、これらの国は信用できますか?Q5.「アメリカの不正には激しく抗議するのに、旧東側諸国や朝鮮の不正には見て見ぬフリをする」という批判がありますが、これについてはどう思いますか? 仮に事実ならば、なぜそうするのですか?(これが私の一番聞きたい質問です。大概この質問をすると「お前らだってアメリカの不正を見て見ぬフリをしているじゃないか」と逆に批判して真正面から答えようとしない方が多いですが、今回のみこのような回答は一切禁止させて頂きます。”自分の行動にはこのような理由で正当性がある”という論調でお答えください。)Q6.「国民に害をなす他国スパイ・売国者が、護憲団体や平和活動集団を隠れ蓑にしている」という疑いをかけられている件については全面的に否定しますか? Q7. 世界で言われる武装平和論についてはどのように考えていますか?Q8. あなたの辞書に「敵」という文字は存在しますか? また、今まで生きてきてあなたに「敵」はいましたか?Q9. 正当防衛に基づく殺傷行為を認めますか?Q10.戦争が無意味な行為だという声もありますが、本当にそうでしょうか?ベトナム戦争でアメリカが撤退したのは反戦を唱える世論の高まりが原因という主張もありますが、反戦の風潮が生じた最大の原因は、ベトナム軍がアメリカ軍に攻撃を加えて重大な損害を与えることに成功したからではないでしょうか?もしベトナムの人々が武力で抵抗しなかったらアメリカ軍は軽い被害でベトナムを制圧し、反戦の声も高まらなかったのでは?その意味で、ベトナム人は武力で国を守ったといえるのでは?
    解決日時:Thu, 02 Oct 2008 22:39:18 +0900 /  回答数:1 /  スコア:30,143点
  • 高1の国語の教科書に攻撃と共存というのがあるとおもいますが、その中に「是」と....別ウィンドウで表示

    高1の国語の教科書に攻撃と共存というのがあるとおもいますが、その中に「是」という漢字がでると思うのですが、なんと読むのでしょうか?辞書使ったら、「これ」とでてきたのですが、なんかしっくりこなくて…知ってるかたいましたら教えてください
    解決日時:Fri, 10 Oct 2008 03:59:18 +0900 /  回答数:1 /  スコア:40,149点



「辞書攻撃」 検索数の推移 (過去1ヶ月間)

powered by  goo ( NTT Resonant Inc. )


  ↓ニュース  ↓YouTube  ↓テレビ番組  ↓はてブ  ↓ヤフオク
  ↓このページへのリンク

ニュース記事

powered by  Google+ Yahoo!

●米Cisco Systemsは、同社無線LAN製品のユーザーパスワードが辞書攻撃 ... 一方、辞書攻撃ツールを開発したライト氏は、EAP-FASTはCisco独自のLEAPより優れた認証技術だとは思うが、自分はまだ、これが完全にセキュアだという ...別ウィンドウで表示   (2009年1月5日)

●... 辞書攻撃するツールが公開された。( IDG) 無線LANのセキュリティ規格、Wi-Fi Protected Access(WPA)の弱点を突く辞書攻撃 ... このサイトでは、WPA Crackerのコードと辞書攻撃のホワイトペーパーが提供されている。 ...別ウィンドウで表示   ()

●... Protocol)として知られるCiscoのプロトコルの攻撃に使える自動辞書攻撃ツールを開発し、先週、このツールを公開した。 ... クリス・ボリンジャー氏は、新プロトコルでは、暗号化トンネルを経由して「信任状」を送ることで、辞書攻撃を防ぐ。 ...別ウィンドウで表示   (2009年1月1日)

●このため、PSKを知らないアタッカーでも、いわゆる「辞書攻撃」により鍵の内容を推測することができるという。 ... 辞書攻撃においては、アタッカーはアクセスポイントと無線ワークステーション間の無線ネットワークトラフィックをとらえ、 ...別ウィンドウで表示   (2008年12月30日)

●Ciscoの脆弱性を利用して、ユーザーパスワードに対してオフラインの辞書攻撃を仕掛けることで、Cisco LEAPネットワークに侵入できるツールが公開された。 ... ユーザーパスワードに対してオフラインの辞書攻撃を仕掛けることで、Cisco ...別ウィンドウで表示   (2008年12月29日)

●ブルートフォースアタック(総当たりによる攻撃)+辞書攻撃 ... またログイン名に対し,あらかじめ用意したワードリスト(パスワードと考えられそうな単語のファイル)でアタック(辞書攻撃という)を行うこともある。 ...別ウィンドウで表示   (2008年12月9日)

YouTube

powered by YouTube


※.クリックすると動画が再生されます。

テレビ番組サーチ

powered by Yahoo!TV

はてなブックマーク

powered by Hatena

 PageRank5以上の相互リンク
 ・相互リンクスクエア  (PageRank 5)
 ・相互リンク相互リンク アクセスランキング インプロス  (PageRank 5)
 →便利!NINJA TOOLS
 →FC2検索  用語  Wikipedia  YouTube


スポンサー

powered by  コンテンツマッチ広告のブレイナー


Yahooオークション

powered by Yahoo!

 








デル株式会社 ThinkPad アウトレット Apple Store(Japan) PCDEPOT WEB本店/OZZIO Sony Style(ソニースタイル) シマンテックダウンロードストア マカフィー・ストア

ことなびTOP -  サイトマップ sitemap.xml  -  ことなびとは? -  利用規約

©2007 Kotonavi.com