令和5年度 問85
セキュリティ
ファームウェアに関する問題
IoT機器におけるソフトウェアの改ざん対策にも用いられ,OSやファームウェアなどの起動時に,それらのデジタル署名を検証し,正当であるとみなされた場合にだけそのソフトウェアを実行する技術はどれか。
- アGPU
- イRAID
- ウセキュアブート
- エリブート
答えと解説を見る
✓ これが正解ウセキュアブート
解説
起動時に署名を検証し、正当なものだけを実行する仕組みです。
セキュアブートは、機器の電源を入れたときに、これから動かすソフトウェアが正当なものかどうかを確かめてから実行する仕組みです。OSやファームウェアに付けられたデジタル署名を検証し、確かめが取れたものだけを起動します。途中ですり替えられていれば署名が合わなくなるので、そこで動きが止まります。確かめは電源を入れた直後から段を追って行われ、前の段が次の段を検証していく形になります。IoT機器は現場に置いたままになりやすく、中身を書き換えられても気づきにくいため、起動の入口で毎回確かめるこの仕組みが、改ざん対策として効きます。よって適切なのはセキュアブートです。
ほかの選択肢はなぜ違うのか
- アGPU:GPUは、画像の処理や大量の計算を得意とする演算装置です。近ごろは学習の計算にも使われますが、これから動かすソフトウェアが正当かどうかを確かめる役目は持っていません。
- イRAID:RAIDは、複数の記憶装置を組み合わせて、読み書きを速くしたり、一台が壊れてもデータを失わないようにしたりする技術です。壊れることへの備えであって、中身をすり替えられたことを見つける仕組みではありません。
- エリブート:リブートは、機器を起動し直すことそのものを指す言葉です。調子が悪いときの対処としてよく使われますが、起動する中身が正当かどうかを確かめる働きは含まれていません。起動し直すことと、起動してよいかを確かめることとは、言葉が似ていても別の働きです。
この問題の用語
- セキュアブート起動のときに、OSやドライバの署名を確かめておく仕組みです。許可されていないものを動かさないので、起動前の感染を防げます。
- デジタル署名送り主が本人であることと、途中で中身が変わっていないことを同時に示す電子の印(古い表記はディジタル署名)。秘密鍵で作り、公開鍵で確かめます。
- 改ざん保管や送信の途中で、内容を許されずに書き換えること。完全性が損なわれますが、電子署名などを使えば起きたことを見つけられます。
- RAID複数台のディスクを組み合わせて1つのように扱う仕組み。1台が壊れてもデータを保てるようにする使い方があります。
出典:令和5年度 ITパスポート試験 問85
同じ用語が出る問題
- 令和8年度 問91:ハッシュ関数に関する記述(デジタル署名)
- 令和8年度 問87:NASの説明(RAID)
- 令和6年度 問77:アクセス制御に関する問題(デジタル署名)
- 令和6年度 問63(セキュアブート)
- 令和5年度 問61(セキュアブート)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)