過去問解きまくり研究所 ホーム

セキュリティ|平成30年度 秋期 ITパスポート試験(特別措置試験) 問84

社内のPCでマルウェアが発見された。そのマルウェアが他のPCにも存在するかどうかを調査する方法として,最も適切なものはどれか。

解説

中身から計算する値なので、名前を変えても同じままです。

ハッシュ値は、ファイルの中身から計算して得られる、決まった長さの短い値です。中身が一文字でも違えば、まったく別の値になります。逆に中身が同じであれば、名前を変えても、置き場所を変えても、同じ値になります。だから、同じファイルが他にもあるかを探すときの目印として使えます。見つかった端末で値を計算し、同じ値のファイルを他で探せば、名前を変えていても見つかります。攻撃する側は、気づかれにくくするために名前や拡張子をよく変えます。持ち主や権限の設定も、後からいくらでも変えられます。中身と結び付いているのは、計算して得た値のほうだけです。ただし、中身を少しでも書き換えられると値も変わるので、これだけで探し切れるわけではありません。残る三つは、どれも中身ではなく、外側に付けられた情報を手掛かりにしています。

ほかの選択肢はなぜ違うのか

この問題に関係する言葉

出典:平成30年度 秋期 ITパスポート試験(特別措置試験) 問84

この問題を演習で解く

同じ単元をまとめて解くならセキュリティへ。

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)