【技術】《情報セキュリティ技術》(R3第2回-問6(1))コンピュータウィルス対策について

出典:一般財団法人日本データ通信協会 電気通信国家試験センター『工事担任者試験問題』より引用・作成

問題

 次の文章の$\boxed{   }$内に、選択肢の中から最も適したものを選び、その番号を記せ。

コンピュータウィルスとその対策について述べた次の二つの記述は、$\boxed{   }$。
A 拡張子が「.com」や「.exe」などの実行形式のプログラムに感染するコンピュータウィルスは、システム領域感染型ウィルスといわれる。
B ウィルスを検知する仕組みの違いによるウィルス対策ソフトウェアの方式区分において、コンピュータウィルスに特徴的な挙動の有無を調べることによりコンピュータウィルスを検知するものは、一般に、ヒューリスティック方式といわれる。

Aのみ正しい
Bのみ正しい
AもBも正しい
AもBも正しくない
正解 2

Aについて:実行形式のプログラムに感染するウィルスは「ファイル感染型ウィルス」と呼ばれる。システム領域感染型ウィルスは、コンピュータのブートセクタやマスターブートレコードに感染するタイプのウィルスである。

Bについて:ヒューリスティック方式は、ウィルスの特徴的な挙動やパターンを検知するための方法であり、具体的なウィルスのシグネチャ(特徴的なコードの断片)に依存しない。この方式は、まだ定義ファイルに追加されていない新しいウィルスや変種を検出するのに役立つ。

ポイント
  • ウイルス感染の主な分類:
    • ファイル感染型: .exe.com などの実行可能ファイルに寄生・感染するタイプ。
    • ブートセクタ感染型(システム領域): PC起動時に読み込まれるシステム領域に感染するタイプ。
  • ヒューリスティック方式の特徴:
    • 定義ファイルに依存せず、不審な挙動や特徴を解析して未知のウイルスを検出する手法です。
重要語句
用語解説・特徴
ファイル感染型ウイルス通常の実行ファイル(プログラム)に自身のコードを付加・書き換えて感染するウイルス。
ヒューリスティック方式未知のウイルスを検出するため、プログラムのコード構造や挙動を分析して怪しい動きを検知する方式。
システム領域感染型OSの起動に不可欠なハードディスクのブートセクタやシステム領域に感染するウイルス。
タイトルとURLをコピーしました