seed推測攻撃
予測可能な値でseedされたPRNGに対し、攻撃者がseedの候補範囲を絞り込み、同じアルゴリズムを手元で再現して狙った出力を探し当てる攻撃。
- 概念URI
https://comcomponent.com/knowledge/seed-prediction-attack/
- 別名・表記
- seed列挙攻撃
- 最終確認日
- 2026-08-01
- 機械可読データ
- JSON-LD
この概念が関わる関係
- 予測可能なseed(時刻・PIDなど)はseed推測攻撃の原因になることがあります。現在時刻やプロセスID程度の予測可能な値でPRNGをseedすると、攻撃者がトークンと要求時刻からseed候補を絞り込み、同じアルゴリズムを手元で再現して出力を予測できてしまう / 確度: 確立した関係 / 確認日: 2026-08-01 出典
- seed推測攻撃はアカウント乗っ取りの原因になることがあります。予測されたパスワード再発行トークンやセッションIDが第三者に使われると、アカウント乗っ取りにつながり得る / 確度: 条件付きの関係 / 確認日: 2026-08-01 出典
- 暗号学的疑似乱数(CSPRNG/DRBG)はseed推測攻撃を防ぎます。OS・言語標準のsecure RNG APIが提供するCSPRNG/DRBGは、予測困難なエントロピー源でseedされるよう設計されており、seedの候補を数え上げるseed推測攻撃を防ぐ / 確度: 確立した関係 / 確認日: 2026-08-01 出典
この概念を扱う記事
一次資料
このページはサイトの知識グラフ(_data/knowledge/)から自動生成されています。誤りの指摘はお問い合わせからお願いします。