DNSSEC

DNSSEC はDNSリソースレコードへデジタル署名を付け、信頼の連鎖をたどって応答の出所と完全性を検証する仕組みです。DNS通信の暗号化や可用性確保を目的とするものではありません。 ア:署名検証を導入してもDNSサーバへのDoS攻撃そのものは防げません。 イ:IPsecによる暗号化通信を前提としません。 ウ:BINDを置き換えるDNSサーバ実装ではなく、DNSのセキュリティ拡張です。 エ:デジタル署名によりDNS応答が正当な管理主体からのもので改ざんされていないか確認できます。

DNSSECに関する記述として、適切なものはどれか。

出典令和元年度 秋期 情報処理安全確保支援士試験 午前Ⅱ 問18
ア
DNSサーバへのDoS攻撃を防止できる。
イ
IPsecによる暗号化通信が前提となっている。
ウ
代表的なDNSサーバの実装であるBINDの代替として使用する。
エ
デジタル署名によってDNS応答の正当性を確認できる。