助け合いフォーラム

LinuC

LinuC Lv3-303(Ver2.0)
問題ID : 27736
問題を開く
ホストのセキュリティについて、正しいものを選べ。

この問題はプレミアムコンテンツです。

上に戻る

BIOSパスワードの有効性について

投稿日 2025/07/12

本問の「参考」の説明にて、

昨今では、生体認証やUSBキーでのブートなどに対応した機種ならば選択肢の一つとしてよいでしょう。また、盗難などの場合を考慮するならばディスクの暗号化なども検討すべきでしょう。

とありますが、なぜBIOSパスワードの有効性が、そういう機種では上がるのか、よくわかりません。
これらの機種とて、BIOSパスワードはROMに書かれていてCMOSクリアされると無力化するのは変わらないのでは?
上記の説明は、生体認証やUSBキー単体の有効性のことを言っているだけで、別にこれがあるだけで
BIOSパスワードの有効性が上がる理屈にはならないのでは?

単純に、OSのパスワードがバレた場合の二重の保険として、
(盗難した人間が皆CMOSクリアの知見があるわけではないので)BIOSパスワードに一定の有効性はある、
という理解していますが、生体認証やUSBキー機能があることでその有効性が増す理屈がわかりませんでした。

2025/07/14 12:35

同意見です
ここは生体認証だのと組み合わせたときの複数の段階を踏ませることによるセキュリティ向上について述べているだけでしょうね
BIOSパスワードの脆弱性がなくなったり軽減されるわけではないはずです

ただ,生体認証が組み込まれた機種ではTPMチップが搭載されてるケースもあって
ハードウェアそのもののセキュリティが強化されてることもあるので結果的にはBIOSパスワードの実効性が高まる可能性はありますね
まぁとはいえ試験とは関係のない部分であると思います


コメント

m miki_y

2025/07/14 22:45

ありがとうございました。

この返信に対して
コメントを記入できます

スタッフからの返信

s staff_khira0410

2025/07/14 16:37

miki_y さん、tiskw さん ご指摘の点を修正いたしました。 ご報告、誠にありがとうございました。

この投稿に対して返信しませんか?