過去問解きまくり研究所 ホーム

セキュリティ|令和3年度 ITパスポート試験 問56

インターネットにおいてドメイン名とIPアドレスの対応付けを行うサービスを提供しているサーバに保管されている管理情報を書き換えることによって,利用者を偽のサイトへ誘導する攻撃はどれか。

解説

DNSの対応表を書き換えて偽サイトへ導く攻撃のことです。

インターネットでは、人が読む名前であるドメイン名と、機器が使うIPアドレスとを対応づける仕組みがあり、その役目をDNSが担っています。利用者の機器は、名前を尋ねて返ってきたIPアドレスへ接続します。DNSキャッシュポイズニングは、この対応づけを一時的に覚えている情報へ偽の対応を混ぜ込み、正しい名前を入力した利用者を、攻撃者が用意した偽のサイトへ導く攻撃です。利用者から見ると、打ち込んだ名前は正しいままなので、だまされていることに気づきにくいところが厄介です。つまり、うそをつかれているのは利用者ではなく、名前を引く仕組みのほうになります。対策としては、問い合わせの内容を推測されにくくする工夫や、応答に署名を付けて偽物を見分ける仕組みが使われます。よって当てはまるのはDNSキャッシュポイズニングです。

ほかの選択肢はなぜ違うのか

この問題に関係する言葉

出典:令和3年度 ITパスポート試験 問56

この問題を演習で解く

同じ単元をまとめて解くならセキュリティへ。

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)