令和4年度 春期 午前 問44
セキュリティ
VDIサーバの動作の特徴
内部ネットワークの PC からインターネット上の Web サイトを参照するときに,DMZ に設置した VDI(Virtual Desktop Infrastructure)サーバ上の Web ブラウザを利用すると,未知のマルウェアが PC にダウンロードされるのを防ぐというセキュリティ上の効果が期待できる。この効果を生み出す VDI サーバの動作の特徴はどれか。
- アWeb サイトからの受信データを受信処理した後,IPsec でカプセル化し,PC に送信する。
- イWeb サイトからの受信データを受信処理した後,実行ファイルを削除し,その他のデータを PC に送信する。
- ウWeb サイトからの受信データを受信処理した後,生成したデスクトップ画面の画像データだけを PC に送信する。
- エWeb サイトからの受信データを受信処理した後,不正なコード列が検知されない場合だけ PC に送信する。
答えと解説を見る
✓ これが正解ウWeb サイトからの受信データを受信処理した後,生成したデスクトップ画面の画像データだけを PC に送信する。
解説
画面の画像だけを渡すので実体が届きません。
設問は、内部ネットワークの PC からインターネット上の Web サイトを見るときに、DMZ に置いた VDI サーバ上の Web ブラウザを使うと未知のマルウェアの取り込みを防げる、その効果を生み出す動作の特徴を選ばせています。手掛かりは未知という条件です。あらかじめ知られていない相手にも効くのですから、中身を調べて危ないものを見分ける仕掛けでは説明が付きません。この構成では、ブラウザは DMZ 側のサーバの中で動き、Web サイトから受け取ったデータもそのサーバの中に留まります。PC が受け取るのはサーバが描き出した画面の見た目だけで、PC からサーバへ返るのはキーボードとマウスの操作だけです。正解は、受信データを受信処理した後、生成したデスクトップ画面の画像データだけを PC に送信するという記述です。実体そのものが PC へ渡らないので、それが知られているものかどうかに関わりなく取り込まれません。
ほかの選択肢はなぜ違うのか
- アWeb サイトからの受信データを受信処理…:受信処理した後に IPsec でカプセル化して PC へ送るという記述です。これは通信の経路を守るための包み方であり、包まれた中身が危ういものであってもそのまま届いてしまいます。
- イWeb サイトからの受信データを受信処理…:受信処理した後に実行ファイルを削除し、その他のデータを PC へ送るという記述です。取り除く対象をあらかじめ決めておく方式なので、別の形式に仕込まれたものは残ってしまいます。
- エWeb サイトからの受信データを受信処理…:不正なコード列が検知されない場合だけ PC へ送るという記述です。既に知られている並びと照らし合わせて止める方式であり、設問が条件に挙げた未知のものには当てになりません。
この問題の用語
- VDI手元の端末ではなく、サーバ上の仮想デスクトップを操作する仕組みです。閲覧をサーバ側で行うので、手元のPCへの持込みを防げます。
- DMZ外から見える機器を、内側の大事な網から切り離して置く区画。ここが破られても、奥までは一気に届きません。
- マルウェアウイルスやランサムウェアなど、利用者に害を与える目的で作られたソフトの総称です。感染すると情報を盗まれたり操作できなくされたりします。
- IPsecIPの層でやり取りを丸ごと暗号化する仕組み。中身の暗号化には、送る側と受ける側で共有した共通鍵を使います。
出典:令和4年度 春期 応用情報技術者試験 午前 問44
同じ用語が出る問題
- 令和7年度 秋期 午前 問42:CSPMに関する問題(マルウェア)
- 令和7年度 春期 午前 問43:IPsecに関する問題(IPsec)
- 令和6年度 春期 午前 問36:名前解決に関する問題(DMZ)
- 令和3年度 秋期 午前 問61:VDIに関する記述(VDI)
- 令和元年度 秋期 午前 問41:VDIサーバの動作の特徴(VDI)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)