出典:一般財団法人日本データ通信協会 電気通信国家試験センター『工事担任者試験問題』より引用・作成
問題
次の文章の$\boxed{ }$内に、選択肢の中から最も適したものを選び、その番号を記せ。
コンピュータウィルスとその対策について述べた次の二つの記述は、$\boxed{ }$。
A 拡張子が「.com」や「.exe」などの実行形式のプログラムに感染するコンピュータウィルスは、システム領域感染型ウィルスといわれる。
B ウィルスを検知する仕組みの違いによるウィルス対策ソフトウェアの方式区分において、コンピュータウィルスに特徴的な挙動の有無を調べることによりコンピュータウィルスを検知するものは、一般に、ヒューリスティック方式といわれる。
| ① | Aのみ正しい |
| ② | Bのみ正しい |
| ③ | AもBも正しい |
| ④ | AもBも正しくない |
正解 2
Aについて:実行形式のプログラムに感染するウィルスは「ファイル感染型ウィルス」と呼ばれる。システム領域感染型ウィルスは、コンピュータのブートセクタやマスターブートレコードに感染するタイプのウィルスである。
Bについて:ヒューリスティック方式は、ウィルスの特徴的な挙動やパターンを検知するための方法であり、具体的なウィルスのシグネチャ(特徴的なコードの断片)に依存しない。この方式は、まだ定義ファイルに追加されていない新しいウィルスや変種を検出するのに役立つ。
ポイント
- ウイルス感染の主な分類:
- ファイル感染型:
.exeや.comなどの実行可能ファイルに寄生・感染するタイプ。 - ブートセクタ感染型(システム領域): PC起動時に読み込まれるシステム領域に感染するタイプ。
- ファイル感染型:
- ヒューリスティック方式の特徴:
- 定義ファイルに依存せず、不審な挙動や特徴を解析して未知のウイルスを検出する手法です。
重要語句
| 用語 | 解説・特徴 |
| ファイル感染型ウイルス | 通常の実行ファイル(プログラム)に自身のコードを付加・書き換えて感染するウイルス。 |
| ヒューリスティック方式 | 未知のウイルスを検出するため、プログラムのコード構造や挙動を分析して怪しい動きを検知する方式。 |
| システム領域感染型 | OSの起動に不可欠なハードディスクのブートセクタやシステム領域に感染するウイルス。 |
技術及び理論.png)
