情報処理安全確保支援士試験 情報セキュリティスペシャリスト試験 平成28年度秋期 午前Ⅱ13: DNSSEC で実現できることはどれか。

情報セキュリティスペシャリスト試験 平成28年度秋期 午前Ⅱ
Q 1313 / 25
SEC で実現できることはどれか。

解説

情報セキュリティスペシャリスト試験 平成28年度秋期 午前Ⅱ 問13「DNSSEC で実現できることはどれか。…」の正解と解説です。情報処理安全確保支援士試験の「DNSSEC」分野の過去問で、各選択肢の正誤も解説付きで確認できます。

正解

. DNS キャッシュサーバが得た応答中のリソースレコードが,権威 DNS サーバで管理されているものであり,改ざんされていないことの検証

問題の解説

DNSSECは、DNSレコードに権威サーバの署名を付け、検証者が公開鍵で署名を確かめることでレコードが正規発信元のもので改ざんされていないことを保証する仕組み。よってアが正解。DNSキャッシュポイズニングへの対策として有効。実務では完全性は保証するが、通信内容の暗号化(機密性)は提供しない点に注意する。

選択肢ごとの解説

  • 応答レコードが権威DNSのもので改ざんされていないことの検証が正解。
  • DNSSECは署名による完全性保証で通信暗号化や漏えい防止は行わず誤り。
  • 似た文字で正規サイトを装う攻撃の防止はDNSSECの目的でなく誤り。
  • 打ち間違いを悪用するタイポスクワッティングの検知はDNSSECの範囲外。

情報セキュリティスペシャリスト試験 平成28年度秋期 午前Ⅱ の過去問一覧に戻る・問13

情報処理安全確保支援士試験 の iOS アプリ版

アプリ版なら、よりスムーズに動作し、
スワイプで問題遷移ができます。

情報処理安全確保支援士試験 合格.dev を App Store でダウンロード