情報処理安全確保支援士試験 情報処理安全確保支援士試験 令和5年度春期 午前Ⅱ5: DNS に対するカミンスキー攻撃(Kaminsky's attack)への対策はどれか。

情報処理安全確保支援士試験 令和5年度春期 午前Ⅱ
Q 55 / 25
に対するカミンスキー攻撃(Kaminsky's attack)への対策はどれか。
この問の正解率:100.00%(1件)

解説

情報処理安全確保支援士試験 令和5年度春期 午前Ⅱ 問5「DNS に対するカミンスキー攻撃(Kaminsky's attack)への対策は…」の正解と解説です。情報処理安全確保支援士試験の「DNSキャッシュポイズニング」分野の過去問で、これまでの受験者の正答率は約100%です。

正解

. 問合せ時の送信元ポート番号をランダム化することによって,DNS キャッシュサーバに偽の情報がキャッシュされる確率を大幅に低減させる。

正答率 100.0%(1人中 1人が正解)

問題の解説

カミンスキー攻撃は、DNSキャッシュサーバの問合せに対し攻撃者が偽の応答を素早く送り込みキャッシュを汚染する手法。応答の正当性判定に使われるトランザクションIDと送信元ポート番号を推測されると成立しやすい。送信元ポートをランダム化すると組合せが増え、偽応答が当たる確率が大幅に下がる。ウが対策として正しい。実務ではDNSSECによる応答の真正性検証も根本的対策となる。

選択肢ごとの解説

  • 冗長構成は可用性向上策でキャッシュ汚染の防止には直接効かず、本攻撃の対策ではなく誤り。
  • SPFは送信元メールドメインの詐称検知の仕組みで、DNSキャッシュ汚染対策ではなく誤り。
  • 送信元ポートのランダム化で偽応答が当たる確率を下げる点がカミンスキー攻撃対策で正しい。
  • プレースホルダによるエスケープはSQLインジェクション対策でDNS攻撃とは無関係で誤り。

情報処理安全確保支援士試験 令和5年度春期 午前Ⅱ の過去問一覧に戻る・問5

情報処理安全確保支援士試験 の iOS アプリ版

アプリ版なら、よりスムーズに動作し、
スワイプで問題遷移ができます。

情報処理安全確保支援士試験 合格.dev を App Store でダウンロード