過去問解きまくり研究所 ホーム

平成23年度 特別 午前 問41

セキュリティ

DNSに関する問題

DNS キャッシュポイズニングに分類される攻撃内容はどれか。

答えと解説を見る

✓ これが正解イPC が参照する DNS サーバに誤ったドメイン管理情報を注入して,偽装された Web サーバに PC の利用者を誘導する。

解説

名前を引いた結果のたまり場に偽の対応を混ぜる攻撃です。

DNS は、機械が読む IP アドレスと人が読む名前を対応づけて配る仕組みです。問い合わせるたびに上位のサーバへ聞きに行くのは遅いので、一度引いた答えはしばらく手元にためて使い回します。このためた答えをキャッシュと呼びます。DNS キャッシュポイズニングは、名前のとおり、このたまり場に毒を入れる攻撃です。偽の対応をまぎれ込ませておくと、利用者が正しい名前を入力しても、まったく別の機械へつながります。正解の肢は、参照先のサーバに誤った管理情報を注入し、偽装されたサーバへ誘導する、と述べています。毒を入れる場所と、その結果として起きることの両方がそろっていますから、これがこの攻撃の説明です。怖いのは、利用者の側に気づく手がかりがほとんど残らない点です。入力した文字列も画面の表示も正しいままで、つながった先だけが違います。手当てとしては、問い合わせの識別子や送信元のポート番号を推測されにくくする、答えに付けられた署名を確かめる仕組みを使う、といった方法が知られています。残る三つも同じ仕組みを舞台にした攻撃ですから、舞台で切ることはできません。攻撃者が最後に何を手に入れるのかを軸にすると、下調べなのか、妨害なのか、情報の持ち出しなのかできれいに分かれます。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成23年度 特別 応用情報技術者試験 午前 問41

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)