過去問ドリル

オリジナル問題 LinuCレベル3 プラットフォームスペシャリスト試験 問題 問6

仮想化基盤の構築/仮想化環境のセキュリティ設定

KVM仮想マシンでUEFI Secure Bootを有効にする(OVMFファームウェアを使用する)目的として適切なものはどれか。

出典:オリジナル問題 LinuCレベル3 プラットフォームスペシャリスト試験 問題 問6

正解:A

解説

UEFI Secure Bootは、ブートローダーやカーネルなど、起動時に読み込まれる各コンポーネントに対してデジタル署名の検証を行い、信頼された署名が無いコード(改ざんされたブートローダーやマルウェア等)の実行を防ぐセキュリティ機能です。KVM環境では、OVMF(Open Virtual Machine Firmware)というUEFIファームウェア実装を仮想マシンに使用することで、この機能を利用できます。

選択肢ごとの解説

  • A正しい。Secure Bootは起動コンポーネントの署名を検証し、改ざん・未署名のコードの実行を防ぎます。
  • B誤り。ディスク全体の暗号化はLUKS等の別の仕組みの役割で、Secure Boot自体の目的ではありません。
  • C誤り。ネットワーク通信の暗号化はTLS等の別の仕組みの役割で、Secure Bootの目的ではありません。
  • D誤り。Secure Bootは署名検証を追加する仕組みであり、起動速度の向上が目的ではありません。
LinuCレベル3 プラットフォームスペシャリストの過去問を演習モードで解く