過去問解きまくり研究所 ホーム

平成29年度 秋期 午前Ⅱ 問6

攻撃手法

カミンスキー攻撃に関する問題

DNS に対するカミンスキー攻撃(Kaminsky's attack)への対策はどれか。

答えと解説を見る

✓ これが正解ウ問合せ時の送信元ポート番号をランダム化することによって,DNS キャッシュサーバに偽の情報がキャッシュされる確率を大幅に低減させる。

解説

送信元ポート番号をランダム化して偽の応答が当たる確率を下げます。

カミンスキー攻撃は、DNS キャッシュサーバに偽の情報を覚えさせるキャッシュポイズニングの一種です。攻撃者は存在しないサブドメインを次々に問い合わせさせ、そのたびに偽の応答を送り込んで、正規の応答より先に受け入れさせようとします。偽の応答が受け入れられるには、問合せの ID に加えて送信元ポート番号も一致している必要があります。そこで送信元ポート番号をランダム化すると、攻撃者が当てなければならない組合せが大きく増え、偽の情報がキャッシュされる確率が大幅に下がります。根本的な対策としては DNSSEC による応答の検証もあります。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成29年度 秋期 情報処理安全確保支援士試験 午前Ⅱ 問6

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)