DNSSECについての記述のうち、適切なものはどれか。

DNSSECは公開鍵署名でDNS応答の正当性を検証する

頻出応用情報技術者試験2023年度 秋期 午前45/セキュリティ / 対策技術

選択肢

正解と解説

正解: 公開鍵暗号方式によるデジタル署名を用いることによって、正当なDNSサーバからの応答であることをクライアントが検証できる。

DNSSECは、DNSの応答レコードに公開鍵暗号方式によるデジタル署名を付け、問合せ側が署名を検証することで、応答が正当な権威サーバから送られ改ざんされていないことを確認できるようにする拡張である。これによりキャッシュポイズニングなど偽の応答を混入させる攻撃を防げる。信頼の連鎖を上位ゾーンからたどって検証する点も特徴である。

選択肢ごとの解説

出典:令和5年度 秋期 応用情報技術者試験 午前 問45(IPA)

同じ分野の他の問題

最終更新:2026-08-25/解説・選択肢ごとの解説は資格暗記が独自に作成しています。問題文と選択肢の出典は上記のとおりです。