必ず受かる情報処理技術者試験

当サイトは、情報処理技術者試験に合格するためのWebサイトです。
ITパスポート試験,基本情報技術者,応用情報技術者,高度試験の過去問題と解答及び詳細な解説を掲載しています。
  1. トップページ
  2. 情報セキュリティスペシャリスト
  3. 平成23年度特別問題一覧
  4. 平成23年度特別問題10-解答・解説-分析

平成23年度特別問題

問題10

ウイルス調査手法に関する記述のうち、適切なものはどれか。

逆アセンブルは、バイナリコードの新種ウイルスの動作を解明するのに有効な手法である。
パターンマッチングでウイルスを検知する方式は、暗号化された文書中のマクロウイルスの動作を解明するのに有効な手法である。
ファイルのハッシュ値を基にウイルスを検知する方式は、ウイルスのハッシュ値からウイルスの亜種かを特定するのに確実な手法である。
不正な動作からウイルスを検知する方式では、ウイルス名を特定するのに確実な手法である。

ウイルス調査手法に関する記述のうち、適切なものはどれか。

逆アセンブルは、バイナリコードの新種ウイルスの動作を解明するのに有効な手法である。
パターンマッチングでウイルスを検知する方式は、暗号化された文書中のマクロウイルスの動作を解明するのに有効な手法である。
ファイルのハッシュ値を基にウイルスを検知する方式は、ウイルスのハッシュ値からウイルスの亜種かを特定するのに確実な手法である。
不正な動作からウイルスを検知する方式では、ウイルス名を特定するのに確実な手法である。

解答:ア

<解説>

逆アセンブルは、機械語で書かれたオブジェクトコードを、アセンブリ言語で記述されたソースコードに変換することである。逆アセンブルを行うことで新種ウイルスの動作を解明することができる。
× ファイルが暗号化されるとコードが変わるのでパターンマッチングではウイルスを検知できない。
× ウイルスのハッシュ値からウイルスの亜種かを特定することはできない。
× 不正な動作からウイルスを検知する方式では、ウイルス名を特定することはできない。