過去問解きまくり研究所 ホーム

令和4年度 春期 午前Ⅱ 問13

ネットワークセキュリティ

DNSSECで実現できること

DNSSEC で実現できることはどれか。

答えと解説を見る

✓ これが正解アDNS キャッシュサーバが得た応答中のリソースレコードが,権威 DNS サーバで管理されているものであり,改ざんされていないことの検証

解説

応答が権威 DNS サーバのもので、改ざんされていないことを検証できます。

DNSSEC は、DNS の応答に含まれるリソースレコードにデジタル署名を付ける仕組みです。DNS キャッシュサーバは、受け取った応答の署名を検証することで、そのレコードが権威 DNS サーバで管理されている本物であり、途中で改ざんされていないことを確かめられます。これにより、偽の応答を送り込むキャッシュポイズニングのような攻撃を見破れます。DNSSEC が守るのは、データの出どころと完全性です。守る範囲がこの 2 つに限られる点を押さえておくと、選択肢を見分けやすくなります。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:令和4年度 春期 情報処理安全確保支援士試験 午前Ⅱ 問13

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)