ネットワークセキュリティの基本:アクティブ攻撃とパッシブ攻撃の違いと対策を徹底解説
アクティブ攻撃とパッシブ攻撃とは?
ネットワークセキュリティにおける攻撃は、大きく「アクティブ攻撃」と「パッシブ攻撃」の2種類に分類されます。アクティブ攻撃とは、攻撃者がメッセージやデータの内容を改ざん・破壊しようとする攻撃です。一方、パッシブ攻撃とは、通信内容を盗み見たりコピーしたりすることを目的とした攻撃で、データ自体には一切手を加えません。
パッシブ攻撃への対処法
パッシブ攻撃を防ぐ最も効果的な方法は、強力なネットワーク暗号化の導入です。送信者側で元のメッセージを解読不能な形式に変換(暗号化)し、受信者側で復号して読める状態に戻すことで、たとえ通信が傍受されても内容を保護できます。
パッシブ攻撃が検出しにくい最大の理由は、データが一切改変されない点にあります。送信者も受信者も、メッセージが傍受されていることに気づきません。そのため、暗号化による事前防御が極めて重要となります。
パッシブ攻撃の主な種類
パッシブ攻撃は主に以下の2種類に分類されます。
- メッセージ内容の漏洩:電話の録音やメールの盗聴など、通信内容そのものを傍受する攻撃。暗号化されたデータフローを傍受し、解読を試みる行為も含まれます。
- トラフィック分析:通信内容ではなく、送信元・宛先、頻度、サイズなどのパターンを監視・分析する攻撃。ポートスキャンや脆弱性調査もこれに該当します。
パッシブ攻撃の具体例
具体的には、電話やメールの記録、暗号化されたデータストリームの傍受と解読の試み、スキャニング操作、トラフィック分析などが挙げられます。また、接続された2台のデバイス間のデータを盗み取る「盗聴(イーブスドロッピング)」攻撃もパッシブ攻撃の一種です。ネットワークの監視、会話の覗き見、トラフィックのモニタリングなどもすべてパッシブ攻撃に含まれます。
アクティブ攻撃とは
アクティブ攻撃では、ハッカーがネットワークの脆弱性を悪用して、標的となるシステム上のデータや、伝送中のデータを改ざんしようとします。脅威アクターは、データそのものや、データが保存されているデバイスに対して何らかの操作を行うのが一般的です。システムの改変が試みられた時点でアクティブ攻撃が発生しており、この場合、既存のデータが変更されたり、新たなデータストリームが作成されたりする可能性があります。
アクティブ攻撃の具体例
- 中間者攻撃(MitM攻撃):通信当事者の間に割り込み、やり取りを盗み見たり改ざんしたりする攻撃
- なりすまし攻撃(マスカレード):あるエンティティが別のエンティティのIDを装う攻撃
- セッションハイジャック:正規ユーザーのセッションを乗っ取る攻撃
- メッセージの改ざん:伝送中のメッセージ内容を変更する攻撃
- リプレイ攻撃:過去に取得した正当な通信データを再送して不正アクセスを試みる攻撃
- 否認(レピュディエーション):自分が行った通信や取引を否定する行為
- サービス拒否攻撃(DoS攻撃):システムのリソースを枯渇させ、正常なサービス提供を妨害する攻撃
認証プロトコルへの攻撃では、攻撃者がクレームアント(本人)、認証情報サービスプロバイダー、ベリファイア(検証者)、またはリライングパーティー(依頼先)へデータを送信する形で実行されることもあります。
アクティブ攻撃とパッシブ攻撃の違い
| 比較項目 | アクティブ攻撃 | パッシブ攻撃 |
|---|---|---|
| 目的 | データの改ざん・破壊 | データの傍受・収集 |
| 脅かされる要素 | 完全性(インテグリティ)と可用性 | 機密性(コンフィデンシャリティ) |
| 被害者の気づき | 攻撃を受けていることを認識できる | 攻撃を受けていても気づかない |
| システムへの影響 | システムのサービスに直接影響 | 情報収集のみでシステムは無傷 |
共通点とどちらが危険か
アクティブ攻撃とパッシブ攻撃は、どちらもシステムのセキュリティに影響を及ぼすという点で共通しています。危険性という観点では、アクティブ攻撃はシステムの完全性と可用性を損なうため直接的な被害をもたらしやすい一方、パッシブ攻撃は機密性を脅かし、被害者に気づかれないまま情報を流出させる点で深刻です。したがって、暗号化や監視体制の強化など、両方の攻撃タイプに対応した包括的なセキュリティ対策が不可欠です。
-
サイバーセキュリティ・ネットワークセキュリティを学ぶための科目とおすすめ資格講座まとめ
サイバーセキュリティに必要な学習科目とは?サイバーセキュリティの専門家を目指すには、幅広い分野の知識が求められます。大学や専門課程で学ぶ主な科目は以下の通りです。オペレーティングシステム(OS):WindowsやLinuxなど、OSの仕組みとセキュリティ設定を理解します。ネットワークセキュリティ:ファイアウォール、侵入検知システム、暗号化通信などの技術を学びます。情報保証(Information Assurance):情報の機密性・完全性・可用性を守るための理論と実践を扱います。デジタルフォレンジック:サイバー攻撃の証拠を採取・分析する調査手法を習得します。コンピュータ倫理とデータプライバシー
-
ネットワークセキュリティとは?基本概念から種類・仕組み・対策まで徹底解説
ネットワークセキュリティとは?ネットワークセキュリティとは、ネットワークとデータの可用性および完全性を守るために行われる一連の取り組みを指します。対象はハードウェアだけでなく、ソフトウェア技術も含まれます。ネットワークには常にさまざまな脅威が存在しており、ネットワークセキュリティはそれらがネットワークに侵入・拡散することを防ぎます。効果的なネットワークセキュリティが実現できれば、安全なネットワークアクセスが可能になります。ネットワークセキュリティの主な種類ネットワークセキュリティには、以下のような多様な手法が含まれます。アクセス制御(Network Access Control)アンチウイルス