セキュリティ

ITパスポート試験社内のPCでマルウェアが発見された。そのマルウェアが他のPCにも存在するかどうかを調査する方法として,最も適切な…

テクノロジ系セキュリティ難易度:normal
社内のPCでマルウェアが発見された。そのマルウェアが他のPCにも存在するかどうかを調査する方法として,最も適切なものはどれか。
そのマルウェアと同じアクセス権が設定されているファイルを探す。
そのマルウェアと同じ拡張子をもつファイルを探す。
そのマルウェアと同じ所有者のファイルを探す。
そのマルウェアと同じハッシュ値のファイルを探す。
正解
エ.そのマルウェアと同じハッシュ値のファイルを探す。

SHA-256などのハッシュ関数はファイルの内容から固定長のダイジェスト値を算出する。内容が1ビットでも違えば全く異なるハッシュ値になるため、同じハッシュ値=同一ファイルを高精度に判定できる。アンチウイルスソフトはこの性質を利用し、既知マルウェアのハッシュ値データベースとファイルのハッシュ値を照合する(コンペア法)。また改ざん検知の文脈では、ハッシュ値を監視してファイルの変化を検出するFIM(File Integrity Monitoring:ファイル整合性監視)が用いられる。

?選択肢ごとの解説

ア ×アクセス権はファイルへの読み書き実行許可の設定であり、内容の同一性とは無関係。同じアクセス権でも内容は全く別のファイルが無数に存在する。
イ ×拡張子はファイルの種類を示す名称上の識別子に過ぎず、攻撃者は拡張子を偽装・変更することが容易である。同じ拡張子でもマルウェアとは異なる正常ファイルが大量にある。
ウ ×所有者とはOSが記録するファイルの作成者・管理者アカウントであり、ファイルの内容とは独立した属性である。マルウェアが他のユーザーアカウントに感染した場合には所有…
エ ○SHA-256などのハッシュ関数はファイルの内容から固定長のダイジェスト値を算出する。内容が1ビットでも違えば全く異なるハッシュ値になるため、同じハッシュ値=同一ファイルを高精度に判定できる。アンチウイルスソフトはこの性質を利用し、既知マルウェアのハッシュ値データベースとファイルのハッシュ値を照合する(コンペア法)。また改ざん検知の文脈では、ハッシュ値を監視してファイルの変化を検出するFIM(File Integrity Monitoring:ファイル整合性監視)が用いられる。
この問題の「深掘り・誤答の完全解説・覚え方」は、登録すると読めます。

ITパスポート試験は全2,669問。公開しているのはその一部で、登録すると残りも一問ごとにAI解説つきで解けます。SRS暗記カード・全真模試・弱点診断まで。

登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。

作成・校閲:ukamiru編集部 · 最終更新 2026-08-15 · ITパスポート試験 過去問 · itpass-h30a-q84

【ITパスポート試験】社内のPCでマルウェアが発見された。そのマルウェアが他のPC…|正解「そのマルウェアと同じハッシュ…」|ukamiru 過去問