セキュリティ
ITパスポート試験|社内のPCでマルウェアが発見された。そのマルウェアが他のPCにも存在するかどうかを調査する方法として,最も適切な…
社内のPCでマルウェアが発見された。そのマルウェアが他のPCにも存在するかどうかを調査する方法として,最も適切なものはどれか。
アそのマルウェアと同じアクセス権が設定されているファイルを探す。
イそのマルウェアと同じ拡張子をもつファイルを探す。
ウそのマルウェアと同じ所有者のファイルを探す。
エそのマルウェアと同じハッシュ値のファイルを探す。
正解
エ.そのマルウェアと同じハッシュ値のファイルを探す。
SHA-256などのハッシュ関数はファイルの内容から固定長のダイジェスト値を算出する。内容が1ビットでも違えば全く異なるハッシュ値になるため、同じハッシュ値=同一ファイルを高精度に判定できる。アンチウイルスソフトはこの性質を利用し、既知マルウェアのハッシュ値データベースとファイルのハッシュ値を照合する(コンペア法)。また改ざん検知の文脈では、ハッシュ値を監視してファイルの変化を検出するFIM(File Integrity Monitoring:ファイル整合性監視)が用いられる。
?選択肢ごとの解説
ア ×アクセス権はファイルへの読み書き実行許可の設定であり、内容の同一性とは無関係。同じアクセス権でも内容は全く別のファイルが無数に存在する。
イ ×拡張子はファイルの種類を示す名称上の識別子に過ぎず、攻撃者は拡張子を偽装・変更することが容易である。同じ拡張子でもマルウェアとは異なる正常ファイルが大量にある。
ウ ×所有者とはOSが記録するファイルの作成者・管理者アカウントであり、ファイルの内容とは独立した属性である。マルウェアが他のユーザーアカウントに感染した場合には所有…
エ ○SHA-256などのハッシュ関数はファイルの内容から固定長のダイジェスト値を算出する。内容が1ビットでも違えば全く異なるハッシュ値になるため、同じハッシュ値=同一ファイルを高精度に判定できる。アンチウイルスソフトはこの性質を利用し、既知マルウェアのハッシュ値データベースとファイルのハッシュ値を照合する(コンペア法)。また改ざん検知の文脈では、ハッシュ値を監視してファイルの変化を検出するFIM(File Integrity Monitoring:ファイル整合性監視)が用いられる。
セキュリティの他の問題
次のうち,無線LANで使用される暗号化規格はどれか。バイオメトリクス認証の例として,適切なものはどれか公開鍵暗号方式を利用した処理と,その処理に使用する公開鍵の組合せ a~c のうち,適切なものだけを全て挙げたものはどれか。…SSL/TLSによる通信内容の暗号化を実現させるために用いるものはどれかパスワード管理に関する企業のネットワークにおいて,DMZ(非武装地帯)ではなく,企業内LANに設置すベきサーバはどれか電子メールで使用されるS/MIMEの説明として,適切なものはどれか認証に用いられる情報a~dのうち,バイオメトリクス認証に利用されるものだけを全て挙げたものはどれか。PIN(Personal…
この問題の「深掘り・誤答の完全解説・覚え方」は、登録すると読めます。
ITパスポート試験は全2,669問。公開しているのはその一部で、登録すると残りも一問ごとにAI解説つきで解けます。SRS暗記カード・全真模試・弱点診断まで。
登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。
作成・校閲:ukamiru編集部 · 最終更新 2026-08-15 · ITパスポート試験 過去問 · itpass-h30a-q84
