【技術】《情報セキュリティ技術》(R1第2回-問6(4))コンピュータウィルス検出について

出典:一般財団法人日本データ通信協会 電気通信国家試験センター『工事担任者試験問題』より引用・作成

問題

 次の文章の$\boxed{   }$内に、選択肢の中から最も適したものを選び、その番号を記せ。

コンピュータウィルス対策ソフトにおけるコンピュータウィルスを検出する方式について述べた次の二つの記述は、$\boxed{   }$。
A パターンマッチング方式では、既知のコンピュータウィルスのパターンが登録されているアクセス制御リスト(ACL)と検査の対象となるメモリやファイルなどを比較してウィルスを検出している。
B ヒューリスティックスキャン方式では、拡張子が「.com」、「.exe」などの実行型ファイルが改変されていないかを確認することによってウィルスを検出している。

①Aのみ正しい
②Bのみ正しい
③AもBも正しい
④AもBも正しくない
正解 4

Aの記述に関して、コンピュータウィルスの検出には「ウィルス定義ファイル」や「シグネチャ」と呼ばれるものが使用される。アクセス制御リスト(ACL)は、ネットワークのアクセス制御に関連するもので、ウィルスの検出には使用されない。

Bの記述に関して、ヒューリスティックスキャン方式は、ウィルスの特徴的な挙動や動作パターンをもとにウィルスを検出する方式であり、特定の拡張子のファイルが改変されているかどうかだけを確認するものではない。

ポイント
  • パターンマッチングの比較対象:
    • ウイルスの検出には「ウイルス定義ファイル(パターンファイル)」が使用されます。アクセス制御リスト(ACL)との混同に注意が必要です。
  • ヒューリスティック方式の本質:
    • 既知のパターンに頼らず、未知の脅威特有の挙動やコードの特徴を分析して検出するのがヒューリスティック検知の特徴です。
重要語句
用語解説・特徴
ウイルス定義ファイル既知のウイルスの特徴コード(シグネチャ)が登録されたデータベース。
アクセス制御リスト (ACL)ネットワークやファイルシステムにおいて、アクセスを許可または拒否するユーザやルールのリスト。
ヒューリスティック方式プログラムの挙動や構造を解析し、未知のウイルスや不審な動きを推測して検知する方式。
タイトルとURLをコピーしました