過去問解きまくり研究所 ホーム

平成30年度 春期 午前Ⅱ 問16

ネットワークセキュリティ

DNSSECで実現できること

DNSSEC で実現できることはどれか。

答えと解説を見る

✓ これが正解アDNS キャッシュサーバが得た応答中のリソースレコードが,権威 DNS サーバで管理されているものであり,改ざんされていないことの検証

解説

DNSSEC は、応答が正規のもので改ざんされていないことを検証します。

DNSSEC は、DNS の応答にデジタル署名を付けて、その正しさを確かめられるようにする仕組みです。権威 DNS サーバは、管理するリソースレコードに署名を付けます。DNS キャッシュサーバは、受け取った応答の署名を公開鍵で検証し、その内容が権威 DNS サーバで管理されているものか、途中で改ざんされていないかを確かめます。偽の応答をキャッシュに覚え込ませるキャッシュポイズニングへの対策になります。DNSSEC が提供するのは応答の出どころと完全性の確認です。何を確かめる仕組みなのかが、判断の軸になります。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成30年度 春期 情報処理安全確保支援士試験 午前Ⅱ 問16

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)