助け合いフォーラム
LinuC Lv3-303(Ver2.0)
問題ID : 27736
問題を開く
ホストのセキュリティについて、正しいものを選べ。
この問題はプレミアムコンテンツです。
BIOSパスワードの有効性について
m
miki_y
投稿日 2025/07/12
本問の「参考」の説明にて、
昨今では、生体認証やUSBキーでのブートなどに対応した機種ならば選択肢の一つとしてよいでしょう。また、盗難などの場合を考慮するならばディスクの暗号化なども検討すべきでしょう。
とありますが、なぜBIOSパスワードの有効性が、そういう機種では上がるのか、よくわかりません。
これらの機種とて、BIOSパスワードはROMに書かれていてCMOSクリアされると無力化するのは変わらないのでは?
上記の説明は、生体認証やUSBキー単体の有効性のことを言っているだけで、別にこれがあるだけで
BIOSパスワードの有効性が上がる理屈にはならないのでは?
単純に、OSのパスワードがバレた場合の二重の保険として、
(盗難した人間が皆CMOSクリアの知見があるわけではないので)BIOSパスワードに一定の有効性はある、
という理解していますが、生体認証やUSBキー機能があることでその有効性が増す理屈がわかりませんでした。
t
tiskw
2025/07/14 12:35
同意見です
ここは生体認証だのと組み合わせたときの複数の段階を踏ませることによるセキュリティ向上について述べているだけでしょうね
BIOSパスワードの脆弱性がなくなったり軽減されるわけではないはずです
ただ,生体認証が組み込まれた機種ではTPMチップが搭載されてるケースもあって
ハードウェアそのもののセキュリティが強化されてることもあるので結果的にはBIOSパスワードの実効性が高まる可能性はありますね
まぁとはいえ試験とは関係のない部分であると思います
コメント
スタッフからの返信
この投稿に対して返信しませんか?
m miki_y
2025/07/14 22:45
ありがとうございました。