令和4年度春期 応用情報技術者試験 午前 問44

分野:セキュリティ|実際に出題されたIPA過去問題

内部ネットワークのPCからインターネット上のWebサイトを参照するときに,DMZに設置したVDI(Virtual Desktop Infrastructure)サーバ上のWebブラウザを利用すると,未知のマルウェアがPCにダウンロードされるのを防ぐというセキュリティ上の効果が期待できる。この効果を生み出すVDIサーバの動作の特徴はどれか。

  1.  Webサイトからの受信データを受信処理した後,IPsecでカプセル化し,PCに送信する。
  2.  Webサイトからの受信データを受信処理した後,実行ファイルを削除し,その他のデータをPCに送信する。
  3.  Webサイトからの受信データを受信処理した後,生成したデスクトップ画面の画像データだけをPCに送信する。
  4.  Webサイトからの受信データを受信処理した後,不正なコード列が検知されない場合だけPCに送信する。
解答・解説を見る

正解:ウ

AI解説

DMZに設置したVDIサーバ上でWebブラウザを実行し、生成されたデスクトップ画面の画像データだけを利用者PCへ送る(画面転送方式)ことで、実際のWebコンテンツやファイルはPCに一切ダウンロードされないため、未知のマルウェアがPCに侵入するのを防止できる。 ア: 受信データをIPsecでカプセル化してPCへ送信する方式は暗号化通信の話であり、データそのものは依然としてPCに渡ってしまうためマルウェア侵入防止の説明にはならない。 イ: 実行ファイルだけを削除しその他のデータをPCに送る方式は、実行ファイル以外に埋め込まれた不正コード(スクリプトやマクロなど)を排除できず、未知のマルウェア対策として不十分である。 ウ: 正しい。VDIサーバがWebサイトからのデータを処理し、生成した画面の画像データだけをPCに送信することで、実データやファイルをPCに渡さずマルウェアの侵入を防止できる(画面転送方式)。 エ: 不正なコード列が検知されない場合だけデータをPCに送信する方式はシグネチャベースの検知に依存するため、未知のマルウェア(シグネチャ未登録)を検知できず防止効果が不確実である。 💡 VDI(仮想デスクトップ)によるセキュアブラウジングは「実データはDMZ内で処理し、PCには画面の画像情報だけを送る」という画面転送の仕組みがポイントであり、これにより未知のマルウェアの侵入経路そのものを断つ。

出典:令和4年度 春期 応用情報技術者試験 午前 問44 / 独立行政法人情報処理推進機構(IPA)
※Web掲載用に表記を一部変更しています。著作権はIPAに帰属します。
📱 演習アプリで解く(無料・登録不要・2,640問収録)

「セキュリティ」分野の攻略ポイント

情報セキュリティは応用情報・高度共通午前Iを通じて最も出題数が多い分野です。暗号方式・認証・攻撃手法・マルウェア・アクセス制御・脆弱性管理・セキュリティ規格・ネットワークセキュリティまで範囲が広く、暗記だけでは選択肢を絞り切れません。「その仕組みが何を守るのか(機密性・完全性・可用性のどれか)」を軸に整理すると正答率が安定します。

セキュリティの攻略ポイントをすべて見る(要点6項目・ひっかけ3項目)→

同じ分野(セキュリティ)の過去問