セキュアブートとは?
セキュアブートとは、起動時に、ブートローダやOSカーネルの署名を順に検証し、正当なものだけを実行する仕組み。改ざんされたブートローダやブートキットの実行を防ぐ。TPMと組み合わせて起動構成の測定(メジャードブート)と鍵の封印を行う。
せきゅあぶーと
セキュアブートの意味
起動時に、ブートローダやOSカーネルの署名を順に検証し、正当なものだけを実行する仕組み。改ざんされたブートローダやブートキットの実行を防ぐ。TPMと組み合わせて起動構成の測定(メジャードブート)と鍵の封印を行う。
セキュアブートの具体例
店舗の無人決済端末が、改ざんされたブートローダで起動されアプリをすり替えられる恐れがあった。UEFIセキュアブートを有効にし、さらにTPMで起動構成を測定して想定値と一致しない場合はディスク暗号化の鍵を解放しない設定とした。
セキュアブートは試験でどう引っ掛けられる?
メジャードブート(測定ブート)と取り違えやすい。セキュアブートは署名を検証して不正なら起動を止める、メジャードブートは測定値をTPMのPCRへ記録し、起動は止めずに後から遠隔検証する。またセキュアブートが守るのはOSが立ち上がるまでの改ざんだけで、起動後にダウンロードされたマルウェアは防げない。
セキュアブートと関連する用語
最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。