SkillStack
テクノロジ系42 / 80問

応用情報技術者試験 令和5年度 秋期 午前 問42

セキュアブートの説明はどれか。

選択肢を押すと答え合わせができます。

正解と解説を見る

【正解】ウ

セキュアブートは、PCの電源投入後に実行されるブートローダ、OS、ドライバなどのデジタル署名を順に検証し、信頼できる署名が付いたプログラムだけを実行する仕組みです。プログラムがマルウェアによって改ざんされていれば署名の検証に失敗するため、OSが起動する前に活動するブートキットやルートキットの実行を防止できます。したがって、ウが適切です。

アのBIOSパスワードは誤りです。これは、PCを起動しようとする利用者をパスワードで認証する仕組みであり、起動されるOSやドライバの正当性を検証するものではありません。

イのHDD又はSSDのパスワードは誤りです。これは、正しいパスワードを知らない者によるストレージへのアクセスを制限する仕組みです。プログラムのデジタル署名は検証しません。

エの起動時スキャンは誤りです。これは、OS起動後にマルウェア対策ソフトでファイルなどを検査する方法です。OSより先に動作するマルウェアへの対策としては不十分です。

【ポイント】 セキュアブートの目的は、利用者認証やディスク暗号化ではなく、起動するコードの真正性と完全性を確認することです。 一般に、ファームウェアに登録された信頼の基点から署名を連鎖的に検証します。 TPMに起動時の測定値を記録する「メジャードブート」との違いも押さえておきます。

出典:令和5年度 秋期 応用情報技術者試験 午前 問42
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。

この回の80問を、アプリで通しで解く

  • 本番と同じ問題数・制限時間で通し演習(模試モード)
  • 間違えた問題は自動で「復習すべき問題」に回る
  • 解説で分からない点はAIに質問できる
SkillStackで無料で始める