過去問解きまくり研究所 ホーム

平成28年度 秋期 情報セキュリティスペシャリスト試験 午前Ⅱ 問13

ネットワークセキュリティ

DNSSECで実現できること

DNSSEC で実現できることはどれか。

答えと解説を見る

✓ これが正解アDNS キャッシュサーバが得た応答中のリソースレコードが,権威 DNS サーバで管理されているものであり,改ざんされていないことの検証

解説

応答が権威 DNS サーバのもので、改ざんされていないことを検証します。

DNSSEC は、DNS の応答にデジタル署名を付けて、その正しさを確かめられるようにする仕組みです。権威 DNS サーバは、管理するリソースレコードに署名を付けて応答します。DNS キャッシュサーバは、受け取った応答の署名を検証し、正しい権威 DNS サーバから来たもので、途中で書き換えられていないことを確かめます。これにより、偽の情報をキャッシュに覚え込ませる攻撃を防げます。見分けの軸は、DNSSEC が守るのは応答の出どころと完全性であり、秘匿ではないという点です。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成28年度 秋期 情報セキュリティスペシャリスト試験 午前Ⅱ 問13

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)