DNSSECで実現できること

DNSSEC は、権威DNSサーバがリソースレコードへ付けたデジタル署名を検証し、応答データの出所の真正性と完全性を確認できる仕組みです。 ア:キャッシュサーバが得たレコードが権威DNSの管理する正当なデータで、改ざんされていないか検証できます。 イ:DNSSECはDNS通信やゾーン情報を暗号化せず、応答内容へ署名します。 ウ:似た文字を用いるホモグラフ攻撃をドメイン登録段階で防止する機能ではありません。 エ:URLの入力誤りを狙うタイポスクワッティングを検知する機能ではありません。

DNSSECで実現できることはどれか。

出典令和2年度 情報処理安全確保支援士試験 午前Ⅱ 問15
ア
DNSキャッシュサーバが得た応答中のリソースレコードが、権威DNSサーバで管理されているものであり、改ざんされていないことの検証
イ
権威DNSサーバとDNSキャッシュサーバとの通信を暗号化することによる、ゾーン情報の漏えいの防止
ウ
長音“ー”と漢数字“一”などの似た文字をドメイン名に用いて、正規サイトのように見せかける攻撃の防止
エ
利用者のURLの入力誤りを悪用して、偽サイトに誘導する攻撃の検知