セキュアブート
出典: 令和5年度 秋期 応用情報技術者試験 午前 問42 (IPA)
セキュアブートの説明はどれか。
- ア BIOS にパスワードを設定し,PC 起動時に BIOS のパスワード入力を要求することによって,OS の不正な起動を防ぐ技術
- イ HDD 又は SSD にパスワードを設定し,PC 起動時に HDD 又は SSD のパスワード入力を要求することによって,OS の不正な起動を防ぐ技術
- ウ PC の起動時に OS のプログラムやドライバのデジタル署名を検証し,デジタル署名が有効なものだけを実行することによって,OS 起動完了前のマルウェアの実行を防ぐ技術
- エ マルウェア対策ソフトを OS のスタートアッププログラムに登録し,OS 起動時に自動的にマルウェアスキャンを行うことによって,マルウェアの被害を防ぐ技術
正解と解説を見る
正解: ウ
- ア: BIOS パスワードは、BIOS 設定の変更や起動を制限するものです。プログラムの正当性は検証しません。
- イ: HDD や SSD のパスワードは、ディスクの不正な読出しを防ぐものです。プログラムの正当性は検証しません。
- ウ: 起動時にデジタル署名を検証し、有効なものだけを実行して OS 起動前のマルウェアを防ぐのがセキュアブートなので正しい説明です。
- エ: OS 起動後にマルウェア対策ソフトでスキャンする方法では、OS 起動前に動くマルウェアは防げません。
ポイント
- セキュアブート: PC の起動時に、ブートローダや OS、ドライバの デジタル署名を検証 し、正当なものだけを実行する仕組みです (UEFI の機能)。
- OS が起動する前に動くマルウェア (ブートキットなど) を防げます。