平成30年度 春期 午前 問41
セキュリティ
VDIサーバの動作の特徴
内部ネットワークの PC からインターネット上の Web サイトを参照するときに DMZ 上に用意した VDI(Virtual Desktop Infrastructure)サーバ上の Web ブラウザを利用すると,未知のマルウェアが PC にダウンロードされて,PC が感染することを防ぐというセキュリティ上の効果が期待できる。この効果を生み出す VDI サーバの動作の特徴はどれか。
- アWeb サイトからの受信データのうち,実行ファイルを削除し,その他のデータを PC に送信する。
- イWeb サイトからの受信データのうち,不正なコード列が検知されない通信だけを PC に送信する。
- ウWeb サイトからの受信データを処理して VDI サーバで生成したデスクトップ画面の画像データだけを PC に送信する。
- エWeb サイトからの受信データを全て IPsec でカプセル化し,PC に送信する。
答えと解説を見る
✓ これが正解ウWeb サイトからの受信データを処理して VDI サーバで生成したデスクトップ画面の画像データだけを PC に送信する。
解説
画面の絵だけが PC に返るからです。
設問は、DMZ に置いた VDI サーバの上で閲覧すると、未知のマルウェアに PC が感染せずに済むのはなぜかを問うています。軸になるのは、最終的に PC の手元へ何が渡るかという一点です。VDI は机の上の作業環境そのものをサーバ側に持たせる仕組みなので、受信も展開も処理もサーバの中で完結します。手元へ返されるのは、サーバ側で描き上がった画面を写した絵だけです。実行される中身が渡らない以上、そこに悪意があっても手元では動きません。ここで大事なのは、危険かどうかを見分けてから渡しているのではなく、渡す対象を絵に限っている点です。見分ける方式は、何が危ういかを先に知っていることが前提になるため、まだ誰も知らないものには追いつけません。設問がわざわざ未知のと断っているのは、見分ける側ではなく隔てる側を選ばせるための合図です。
ほかの選択肢はなぜ違うのか
- アWeb サイトからの受信データのうち,実…:受信したものから実行できる形式のファイルを取り除き、残りを手元へ渡す案です。取り除く対象を先に定める必要があり、文書に仕込まれた命令のように形式で線を引けないものは残ります。
- イWeb サイトからの受信データのうち,不…:怪しい並びが見つからなかった通信だけを通す案です。既に知られている並びと照らし合わせる方式なので、まだ登録されていないものは怪しくないと判定され、手元まで届いてしまいます。
- エWeb サイトからの受信データを全て I…:受け取った内容を暗号化した経路に包んで送る案です。包めば途中の盗み見や書換えは防げますが、包みの中身はそのまま手元へ届くので、感染そのものは止まりません。
この問題の用語
- VDI手元の端末ではなく、サーバ上の仮想デスクトップを操作する仕組みです。閲覧をサーバ側で行うので、手元のPCへの持込みを防げます。
- マルウェアウイルスやランサムウェアなど、利用者に害を与える目的で作られたソフトの総称です。感染すると情報を盗まれたり操作できなくされたりします。
- DMZ外から見える機器を、内側の大事な網から切り離して置く区画。ここが破られても、奥までは一気に届きません。
- IPsecIPの層でやり取りを丸ごと暗号化する仕組み。中身の暗号化には、送る側と受ける側で共有した共通鍵を使います。
出典:平成30年度 春期 応用情報技術者試験 午前 問41
同じ用語が出る問題
- 令和7年度 秋期 午前 問42:CSPMに関する問題(マルウェア)
- 令和7年度 春期 午前 問43:IPsecに関する問題(IPsec)
- 令和6年度 春期 午前 問36:名前解決に関する問題(DMZ)
- 令和4年度 春期 午前 問44:VDIサーバの動作の特徴(VDI)
- 令和3年度 秋期 午前 問61:VDIに関する記述(VDI)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)