過去問解きまくり研究所 ホーム

令和5年度 春期 午前Ⅱ 問5

攻撃手法

カミンスキー攻撃に関する問題

DNS に対するカミンスキー攻撃(Kaminsky’s attack)への対策はどれか。

答えと解説を見る

✓ これが正解ウ問合せ時の送信元ポート番号をランダム化することによって,DNS キャッシュサーバに偽の情報がキャッシュされる確率を大幅に低減させる。

解説

問合せの送信元ポート番号をランダム化し、偽応答の成功率を下げます。

カミンスキー攻撃は、DNS キャッシュサーバに偽の情報を覚え込ませるキャッシュポイズニングの一種です。存在しないサブドメインを次々に問い合わせさせることで、偽の応答を送り込む機会を何度も作り出します。偽の応答が受け入れられるには、問合せの ID と送信元ポート番号の両方が一致している必要があります。送信元ポート番号をランダム化すると、攻撃者が当てなければならない組合せが大きく増え、偽の情報がキャッシュされる確率を下げられます。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:令和5年度 春期 情報処理安全確保支援士試験 午前Ⅱ 問5

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)