過去問解きまくり研究所 ホーム

令和6年度 春期 午前 問37

セキュリティ

DNSSECで実現できること

DNSSEC で実現できることはどれか。

答えと解説を見る

✓ これが正解アDNS キャッシュサーバが得た応答の中のリソースレコードが,権威 DNS サーバで管理されているものであり,改ざんされていないことの検証

解説

署名で出どころと改ざんの有無を確かめます。

設問は、DNSSEC で実現できることを選ばせています。軸になるのは、この拡張が守っているのは秘密ではなく、本物であることだという点です。名前に含まれる語からは暗号による秘匿を思い浮かべやすいのですが、中身はデジタル署名です。DNSSEC では、応答として返されるリソースレコードに署名を付けます。受け取った側は、その署名を検証することで二つのことを確かめられます。一つは、そのレコードが本来管理している権威 DNS サーバの出したものかどうかという、出どころの確かさです。もう一つは、途中で書き換えられていないかどうかという、内容の完全性です。正しい肢は、権威 DNS サーバで管理されているものであること、および改ざんされていないことの検証、と述べており、この二つがそのまま並んでいます。偽の応答を覚え込ませる攻撃に対しては、この検証が効きます。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:令和6年度 春期 応用情報技術者試験 午前 問37

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)