中間者攻撃

2023-10-08 (日) 17:37:34

中間者攻撃

名称

  • MITM
  • Man In The Middle attack

概要

  • 通信の経路途中で攻撃者が通信相手になりすまして通信される情報を盗聴して搾取する攻撃
  • 暗号化していない通信だけでなく、暗号化されている通信を盗聴することが可能。
    • 受信者から送信者に対して渡される公開鍵を攻撃者が搾取して、攻撃者が生成した鍵ペアの公開鍵を送信者に渡すことで、暗号化された通信を盗聴することが可能になる。
  • 盗聴による情報の窃取だけでなく、通信の偽装(改ざん)による攻撃も行われる。

中間者攻撃の対策

関連用語