DNSSECに関する記述として、適切なものはどれか。
DNSSECは署名検証でDNS応答の正当性を保証する
選択肢
- アDNSサーバへのDoS攻撃を防止できる。
- イIPsecによる暗号化通信が前提となっている。
- ウ代表的なDNSサーバの実装であるBINDの代替として使用する。
- エディジタル署名によってDNS応答の正当性を確認できる。
正解と解説
正解:エ ディジタル署名によってDNS応答の正当性を確認できる。
DNSSECは、DNSの応答レコードに公開鍵暗号によるディジタル署名を付与し、リゾルバ側で署名を検証することで、応答が正当な権威サーバに由来し改ざんされていないことを確認する仕組みである。これによりDNSキャッシュポイズニングを防げる。応答内容そのものは暗号化されず、機密性やDoS耐性を与えるものではない点に注意する。
選択肢ごとの解説
同じ分野の他の問題
- DNSに対するカミンスキー攻撃への対策はどれか。2025年度 春期 午前II 問4
- DNSSECに関する記述のうち、適切なものはどれか。2023年度 秋期 午前II 問13
- DNSに対するカミンスキー攻撃(Kaminsky's attack)への対策はどれか。2023年度 春期 午前II 問5
- DNSSECで実現できることはどれか。2020年度 10月試験 午前II 問15
- DNSキャッシュポイズニング攻撃に対して有効な対策はどれか。2019年度 春期 午前II 問11
最終更新:2026-08-25/解説・選択肢ごとの解説は資格暗記が独自に作成しています。問題文と選択肢の出典は上記のとおりです。