過去問解きまくり研究所 ホーム

平成31年度 春期 午前 問40

セキュリティ

DNSSECについての記述

DNSSEC についての記述のうち,適切なものはどれか。

答えと解説を見る

✓ これが正解エ公開鍵暗号方式によるディジタル署名を用いることによって,正当な DNS サーバからの応答であることをクライアントが検証できる。

解説

公開鍵のデジタル署名で応答の正しさを確かめる方式です。

DNSSEC は、名前解決の応答が本物か、途中で書き換えられていないかを、受け手のクライアント側で確かめられるようにする拡張です。仕組みの中心は、応答を返すサーバが公開鍵暗号方式の秘密鍵でデジタル署名を作って一緒に返す、という点にあります。受け取ったクライアントは、対応する公開鍵で署名を検証し、応答が正しい送り手から出たもので、途中で改ざんされていないことを確かめられます。信頼の起点は上位のゾーンから鍵の指紋で辿っていく形になっており、途中の中継者ではなく、応答を作った側が確かに正しい持ち主だ、という保証を受け手側まで届けます。設問の記述にある、公開鍵によるデジタル署名で正当な応答であることを検証できる、という一文が、そのままこの拡張の骨組みを述べています。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成31年度 春期 応用情報技術者試験 午前 問40

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)