過去問解きまくり研究所 ホーム

セキュリティ|令和5年度 ITパスポート試験 問85

IoT機器におけるソフトウェアの改ざん対策にも用いられ,OSやファームウェアなどの起動時に,それらのデジタル署名を検証し,正当であるとみなされた場合にだけそのソフトウェアを実行する技術はどれか。

解説

起動時に署名を検証し、正当なものだけを実行する仕組みです。

セキュアブートは、機器の電源を入れたときに、これから動かすソフトウェアが正当なものかどうかを確かめてから実行する仕組みです。OSやファームウェアに付けられたデジタル署名を検証し、確かめが取れたものだけを起動します。途中ですり替えられていれば署名が合わなくなるので、そこで動きが止まります。確かめは電源を入れた直後から段を追って行われ、前の段が次の段を検証していく形になります。IoT機器は現場に置いたままになりやすく、中身を書き換えられても気づきにくいため、起動の入口で毎回確かめるこの仕組みが、改ざん対策として効きます。よって適切なのはセキュアブートです。

ほかの選択肢はなぜ違うのか

この問題に関係する言葉

出典:令和5年度 ITパスポート試験 問85

この問題を演習で解く

同じ単元をまとめて解くならセキュリティへ。

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)