必ず受かる情報処理技術者試験

当サイトは、情報処理技術者試験に合格するためのWebサイトです。
ITパスポート試験,基本情報技術者,応用情報技術者,高度試験の過去問題と解答及び詳細な解説を掲載しています。
  1. トップページ
  2. 応用情報技術者
  3. 平成24年度秋季問題一覧
  4. 平成24年度秋季問題42-解答・解説-分析

平成24年度秋季問題

問題42

ウイルス検知手法の一つであるビヘイビア法を説明したものはどれか。

ウイルスの特徴的なコード列が検査対象プログラム内に存在するかどうかを調べて、もし存在していればウイルスとして検知する。
各ファイルに、チェックサム値などウイルスではないことを保証する情報を付加しておき、もし保証する情報が検査対象ファイルに付加されていないか無効ならば、ウイルスとして検知する。
検査対象ファイルのハッシュ値と、安全な場所に保管しであるその対象の原本のハッシュ値を比較して、もし異なっていればウイルスとして検知する。
検査対象プログラムを動作させてその挙動を監視し、もしウイルスによく見られる行動を起こせばウイルスとして検知する。

ウイルス検知手法の一つであるビヘイビア法を説明したものはどれか。

ウイルスの特徴的なコード列が検査対象プログラム内に存在するかどうかを調べて、もし存在していればウイルスとして検知する。
各ファイルに、チェックサム値などウイルスではないことを保証する情報を付加しておき、もし保証する情報が検査対象ファイルに付加されていないか無効ならば、ウイルスとして検知する。
検査対象ファイルのハッシュ値と、安全な場所に保管しであるその対象の原本のハッシュ値を比較して、もし異なっていればウイルスとして検知する。
検査対象プログラムを動作させてその挙動を監視し、もしウイルスによく見られる行動を起こせばウイルスとして検知する。

解答:エ

<解説>

ビヘイビア法とは、コンピュータウイルス検出方法の一つで、検査対象のプログラムを実際に動かしてその振る舞いを監視しウイルス を検出する方法のことである。

× パターンマッチング法の説明である。
× チェックサム法の説明である。
× コンペア法の説明である。
ビヘイビア法の説明である。

キーワード