VDI(Virtual Desktop Infrastructure)サーバは、Webサイトからの受信データをVDIサーバ側で処理し、その結果生成されたデスクトップ画面の画像データのみをPCに送信します。これにより、Webサイトに含まれる未知のマルウェアなどがPCに直接ダウンロードされることを防ぎ、クライアントPCの感染リスクを大幅に低減します。
情報処理安全確保支援士2018年度 春期午前I問 13
2018年度 春期 情報処理安全確保支援士 午前I 問13
難度
標準
内部ネットワークの PC からインターネット上の Web サイトを参照するときに DMZ 上に用意した VDI (Virtual Desktop Infrastructure) サーバ上の Web ブラウザを 利用すると、未知のマルウェアがPCにダウンロードされて、PCが感染することを 防ぐというセキュリティ上の効果が期待できる。この効果を生み出す VDI サーバの 動作の特徴はどれか。
選択肢
アWeb サイトからの受信データのうち、実行ファイルを削除し,その他のデータ をPCに送信する。
イWeb サイトからの受信データのうち、不正なコード列が検知されない通信だけ をPCに送信する。
ウWeb サイトからの受信データを処理して VDI サーバで生成したデスクトップ画 面の画像データだけをPCに送信する。
エWebサイトからの受信データを全て IPsec でカプセル化し、PCに送信する。
解説
結論 → 詳細 → 補足 の 3 層構成
展開閉じる
解説
結論 → 詳細 → 補足 の 3 層構成
この解説は?
この解説は AI 生成です(詳細)
解説テキストは Google Gemini に IPA 公式の問題文・公式解答を入力して生成しました。 人間によるレビューを行ったものと、未レビューのものが混在します。
AI は事実誤認・選択肢の取り違え・最新法令の反映漏れ等を含む可能性があります。 重要な判断は必ず IPA 公式 PDF または最新の参考書でご確認ください。
解説の検証プロセス・誤り報告フローは 運営透明性レポートで公開しています。
分野「セキュリティ」の学習ポイント
この問題の理解を「分野全体の力」に広げるための足がかり
- 何が問われるか
- 脅威モデル・暗号方式(共通鍵/公開鍵/ハッシュ)・認証/認可・主要攻撃と対策の対応関係。
- 学習の進め方
- OWASP Top 10 と各対策、CVE/CVSS、認証プロトコル(OAuth/OIDC/SAML)を表で整理しておく。
- 関連キーワード
- 公開鍵暗号ハッシュデジタル署名OAuthSQLインジェクションXSSCSRFOWASP
AI コパイロット
この問題を AI と深掘りする
用語解説・選択肢分析・類題生成をその場で対話。クイズモードでは解答→解説がゼロ遷移。
共有
ショート動画
関連する問題
セキュリティ の他の問題
- 情報セキュリティスペシャリスト2009年度 秋期 午前I 問14公開鍵暗号方式を用いて送信者が文書にディジタル署名を行う場合、文書が間違いなく送信者のものであることを受信者が確認できるものはどれか。
- 情報セキュリティスペシャリスト2009年度 秋期 午前I 問15JIS Q 2001:2001 に規定されたリスク算定の定量的評価を、組織のセキュリティ対策の優先度を検討するリスク分析に適用したものはどれか。
- 情報セキュリティスペシャリスト2009年度 春期 午前I 問14ISMS 適合性評価制度における情報セキュリティ基本方針に関する記述のうち、適切なものはどれか。
- 情報セキュリティスペシャリスト2009年度 春期 午前I 問15企業内情報ネットワークやサーバにおいて、通常のアクセス経路以外で、侵入者が不正な行為に利用するために設置するものはどれか。
- 情報セキュリティスペシャリスト2009年度 春期 午前I 問22情報システムの安全性のコントロールに関係する監査証跡はどれか。