オリジナル問題 LinuCレベル3 プラットフォームスペシャリスト試験 問題 問6
仮想化基盤の構築/仮想化環境のセキュリティ設定KVM仮想マシンでUEFI Secure Bootを有効にする(OVMFファームウェアを使用する)目的として適切なものはどれか。
出典:オリジナル問題 LinuCレベル3 プラットフォームスペシャリスト試験 問題 問6
- Aブートローダーやカーネルなど、起動時に読み込まれるコンポーネントの署名を検証し、改ざんされた(または署名されていない)ものの実行を防ぐ
- B仮想マシンのディスク全体を自動的に暗号化する
- C仮想マシンのネットワーク通信を暗号化する
- D仮想マシンの起動を高速化する
正解:A
解説
UEFI Secure Bootは、ブートローダーやカーネルなど、起動時に読み込まれる各コンポーネントに対してデジタル署名の検証を行い、信頼された署名が無いコード(改ざんされたブートローダーやマルウェア等)の実行を防ぐセキュリティ機能です。KVM環境では、OVMF(Open Virtual Machine Firmware)というUEFIファームウェア実装を仮想マシンに使用することで、この機能を利用できます。
選択肢ごとの解説
- A正しい。Secure Bootは起動コンポーネントの署名を検証し、改ざん・未署名のコードの実行を防ぎます。
- B誤り。ディスク全体の暗号化はLUKS等の別の仕組みの役割で、Secure Boot自体の目的ではありません。
- C誤り。ネットワーク通信の暗号化はTLS等の別の仕組みの役割で、Secure Bootの目的ではありません。
- D誤り。Secure Bootは署名検証を追加する仕組みであり、起動速度の向上が目的ではありません。