問題
DNSSECについての記述のうち,適切なものはどれか。
選択肢
- 1DNSサーバへの問合せ時の送信元ポート番号をランダムに選択することによって,DNS問合せへの不正な応答を防止する。
- 2DNSの再帰的な問合せの送信元として許可するクライアントを制限することによって,DNSを悪用したDoS攻撃を防止する。
- 3共通鍵暗号方式によるメッセージ認証を用いることによって,正当なDNSサーバからの応答であることをクライアントが検証できる。
- 4公開鍵暗号方式によるディジタル署名を用いることによって,正当なDNSサーバからの応答であることをクライアントが検証できる。
正解
4. 公開鍵暗号方式によるディジタル署名を用いることによって,正当なDNSサーバからの応答であることをクライアントが検証できる。
詳しい解説を見る解説を閉じる
解説
DNSSEC(DNS Security Extensions)は,DNS応答に公開鍵暗号方式によるディジタル署名を付与し,クライアント(リゾルバ)がそれを検証することで,応答が正当な権威DNSサーバから発信され改ざんされていないことを確認できる仕組みである。これによりDNSキャッシュポイズニングなどの偽応答を防ぐ。共通鍵ではなく公開鍵暗号を用いる点がポイントである。(出典: 平成31年度 春期 応用情報技術者試験 午前 問40)
一問一答
全400問を繰り返し学習