過去問解きまくり研究所 ホーム

令和2年度 10月 午前Ⅱ 問15

ネットワークセキュリティ

DNSSECで実現できること

DNSSEC で実現できることはどれか。

答えと解説を見る

✓ これが正解アDNS キャッシュサーバが得た応答中のリソースレコードが,権威 DNS サーバで管理されているものであり,改ざんされていないことの検証

解説

署名の検証で、応答が権威サーバ由来で改ざんが無いと確かめます。

DNSSEC は、DNS の応答に含まれるリソースレコードに、権威 DNS サーバの側でデジタル署名を付ける仕組みです。応答を受け取った DNS キャッシュサーバは、公開鍵でその署名を検証します。検証に成功すれば、そのレコードが正規の権威 DNS サーバで管理されているものであり、途中で改ざんされていないことが確かめられます。偽の応答をキャッシュに覚え込ませる攻撃への対策として使われます。DNSSEC が守るのは、データの出所と完全性の二つです。この二つ以外の性質を求める選択肢は、DNSSEC の働きの外にあります。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:令和2年度 10月 情報処理安全確保支援士試験 午前Ⅱ 問15

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)