DNSSECの機能

DNSSECは,DNSリソースレコードに付与されたディジタル署名を検証し,送信元の正当性とデータの完全性を確認します。したがってイです。 再帰問合せの受付範囲を広げる機能ではありません。 セカンダリDNSによる冗長化は可用性を高めますが,DNSSECの機能ではありません。 DNS更新要求の認証はTSIGなどの説明であり,DNSSECとは異なります。

DNSSECの機能はどれか。

出典平成31年度春期 プロジェクトマネージャ試験 午前Ⅱ 問25
DNSキャッシュサーバの設定によって,再帰的な問合せを受け付ける送信元の範囲が最大になるようにする。
DNSサーバから受け取るリソースレコードに対するディジタル署名を利用して,リソースレコードの送信者の正当性とデータの完全性を検証する。
ISPなどに設置されたセカンダリDNSサーバを利用してDNSコンテンツサーバを二重化することによって,名前解決の可用性を高める。
共通鍵暗号技術とハッシュ関数を利用したセキュアな方法によって,DNS更新要求が許可されているエンドポイントを特定して認証する。