平成25年度秋期 応用情報技術者試験 午前 問41
ビヘイビア法のウイルス検出手法に当たるものはどれか。
- ア あらかじめ検査対象に付加された、ウイルスに感染していないことを保証する情報と、検査対象から算出した情報とを比較する。
- イ 検査対象と安全な場所に保管してあるその原本とを比較する。
- ウ 検査対象のハッシュ値と既知のウイルスファイルのハッシュ値とを比較する。
- エ 検査対象をメモリ上の仮想環境下で実行して、その挙動を監視する。
解答・解説を見る
正解:エ
AI解説
ビヘイビア(behavior=挙動)法は、検査対象のプログラムをメモリ上の仮想環境(サンドボックス)で実際に実行し、不審な振る舞いの有無を監視して検出する動的な手法である。パターンファイルに依存しないため未知ウイルスの検出にも有効。よってエ。 ア: 感染していないことを保証する情報(チェックサム等)と算出値を比較するのは、チェックサム法(インテグリティチェック法)である。 イ: 安全に保管した原本と検査対象を比較するのは、コンペア法である。 ウ: 既知ウイルスのハッシュ値(シグネチャ)と比較するのは、パターンマッチング法である。 エ: 正しい。仮想環境で実行して挙動を監視するのがビヘイビア法である。 💡 ウイルス検出手法は「静的比較系(パターンマッチング・コンペア・チェックサム)」と「動的監視系(ビヘイビア)」に大別して覚える。『実行して監視』の語があればビヘイビア法。
出典:平成25年度 秋期 応用情報技術者試験 午前 問41 / 独立行政法人情報処理推進機構(IPA)
※Web掲載用に表記を一部変更しています。著作権はIPAに帰属します。
※Web掲載用に表記を一部変更しています。著作権はIPAに帰属します。