令和5年度 秋期 応用情報技術者試験 午前 問42
テクノロジ/セキュリティセキュアブートの説明はどれか。
出典:令和5年度 秋期 応用情報技術者試験 午前 問42
- アBIOS にパスワードを設定し,PC 起動時に BIOS のパスワード入力を要求することによって,OS の不正な起動を防ぐ技術
- イHDD 又は SSD にパスワードを設定し,PC 起動時に HDD 又は SSD のパスワード入力を要求することによって,OS の不正な起動を防ぐ技術
- ウPC の起動時に OS のプログラムやドライバのデジタル署名を検証し,デジタル署名が有効なものだけを実行することによって,OS 起動完了前のマルウェアの実行を防ぐ技術
- エマルウェア対策ソフトを OS のスタートアッププログラムに登録し,OS 起動時に自動的にマルウェアスキャンを行うことによって,マルウェアの被害を防ぐ技術
正解:ウ
解説
セキュアブートは,PC の起動時に UEFI が OS のブートローダーやドライバのデジタル署名を検証し,署名が有効なものだけを実行する仕組みです。これによって OS の起動完了前に動作するマルウェア(ブートキットなど)の実行を防ぎます。
選択肢ごとの解説
- ア誤り。BIOS パスワードは起動時の利用者認証であり,プログラムの署名検証は行いません。
- イ誤り。HDD/SSD のパスワードもストレージへのアクセス制限であり,署名検証による起動制御ではありません。
- ウ正しい。デジタル署名の検証によって OS 起動完了前のマルウェア実行を防ぐのがセキュアブートです。
- エ誤り。OS 起動時のマルウェアスキャンは OS 起動後の対策であり,起動前に動作するマルウェアは防げません。