過去問解きまくり研究所 ホーム

平成27年度 春期 情報セキュリティスペシャリスト試験 午前Ⅱ 問14

認証・認可技術

DNSSECで実現できること

DNSSEC で実現できることはどれか。

答えと解説を見る

✓ これが正解アDNS キャッシュサーバからの応答中のリソースレコードが,権威 DNS サーバで管理されているものであり,改ざんされていないことの検証

解説

署名で応答の出自と改ざんがないことを検証できます。

DNSSEC は、DNS の応答にデジタル署名を付け、受け取った側がその署名を検証できるようにする仕組みです。署名は権威 DNS サーバで管理されているデータに対して付けられます。そのため、DNS キャッシュサーバから返ってきたリソースレコードが、権威 DNS サーバのものであり、途中で書き換えられていないことを確かめられます。キャッシュポイズニングで偽の情報を送り込まれても、署名の検証で見抜けます。守るのは出自と完全性であり、通信を秘匿するものではありません。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成27年度 春期 情報セキュリティスペシャリスト試験 午前Ⅱ 問14

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)