問45令和5年度 秋期テクノロジ系
DNSSEC についての記述のうち,適切なものはどれか。
- アDNS サーバへの問合せ時の送信元ポート番号をランダムに選択することによって,DNS 問合せへの不正な応答を防止する。
- イDNS の再帰的な問合せの送信元として許可するクライアントを制限することによって,DNS を悪用した DoS 攻撃を防止する。
- ウ共通鍵暗号方式によるメッセージ認証を用いることによって,正当な DNS サーバからの応答であることをクライアントが検証できる。
- エ公開鍵暗号方式によるデジタル署名を用いることによって,正当な DNS サーバからの応答であることをクライアントが検証できる。
正解はエ
解説 本サイト独自(IPA公表のものではありません)
エ DNSSECは,DNSの応答データに公開鍵暗号方式によるデジタル署名を付け,クライアントがその署名を検証できるようにする仕組みである。検証によって,応答が正当なDNSサーバから提供され,途中で改ざんされていないことを確認できる。
- ア 送信元ポート番号のランダムな選択は,不正な応答を問合せへの正しい応答として受け入れにくくする対策であり,デジタル署名を検証する仕組みではない。
- イ 再帰的な問合せを許可するクライアントの制限は,DNSサーバが第三者のDoS攻撃に悪用されることを防ぐ運用上の対策であり,応答の正当性を検証しない。
- ウ DNSSECが応答の検証に用いるのは,送信側と受信側で同じ鍵を共有する共通鍵暗号方式のメッセージ認証ではなく,公開鍵暗号方式によるデジタル署名である。
この解説は間違っています
この解説は,別のモデルによるレビューを受けています。
出典:令和5年度 秋期 応用情報技術者試験 午前 問45