過去問解きまくり研究所 ホーム

サイバー攻撃手法とマルウェア|平成30年度 春期 情報セキュリティマネジメント試験 午前 問16

ワームの検知方式の一つとして,検査対象のファイルからSHA-256を使ってハッシュ値を求め,既知のワーム検体ファイルのハッシュ値のデータベースと照合する方式がある。この方式によって,検知できるものはどれか。

解説

ハッシュ値が一致するのは中身が同じ検体だけです。

ハッシュ関数は、入力データから決まった長さの値を求めるもので、同じ入力からはいつも同じ値が、少しでも違う入力からはまったく別の値が出ます。SHA-256でもこの性質は同じです。だから、検査したファイルの値が既知のワーム検体の値と一致したということは、そのファイルの中身が検体とそっくり同じだという意味になります。この方式で見つけられるのは、検体と同一のワームだけです。中身が1バイトでも書き換えられていれば値は合わなくなるので、少しでも作り替えられたものは照合に引っ掛かりません。

ほかの選択肢はなぜ違うのか

この問題に関係する言葉

出典:平成30年度 春期 情報セキュリティマネジメント試験 午前 問16

この問題を演習で解く

同じ単元をまとめて解くならサイバー攻撃手法とマルウェアへ。

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)