セキュアブートと信頼の起点とは?
セキュアブートと信頼の起点とは、起動時に、次に実行するプログラムの署名を検証してから制御を渡す手順を段階的に連鎖させ、改ざんされたファームウェアやOSの起動を防ぐ仕組み。検証の出発点となる鍵と初段のコードは書き換え不能な領域に置き、これを信頼の起点とする。
せきゅあぶーととしんらいのきてん
セキュアブートと信頼の起点の意味
起動時に、次に実行するプログラムの署名を検証してから制御を渡す手順を段階的に連鎖させ、改ざんされたファームウェアやOSの起動を防ぐ仕組み。検証の出発点となる鍵と初段のコードは書き換え不能な領域に置き、これを信頼の起点とする。
セキュアブートと信頼の起点の具体例
ブートROMがブートローダを検証し、ブートローダがカーネルを、カーネルがアプリを検証する連鎖を組む。鍵はセキュアエレメントやTPM相当の耐タンパ領域に格納し、基板から読み出そうとしても取り出せないようにする。
セキュアブートと信頼の起点は試験でどう引っ掛けられる?
署名検証は「正規の作者が作ったこと」を保証するだけで、そのソフトに脆弱性がないことは保証しない。また起動後に動的に読み込むモジュールが検証対象外だと連鎖が切れる。暗号化(機密性)とは目的が別である点も混同しやすい。
セキュアブートと信頼の起点と関連する用語
最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。