DNSSECによるDNS応答の真正性・完全性検証

DNSSEC はデジタル署名を利用し,DNS 応答のリソースレコードが正当な権威 DNS サーバ由来で,途中で改ざんされていないことを検証する。 DNSSEC は DNS 通信そのものを暗号化してゾーン情報を秘匿する仕組みではない。 似た文字を用いるホモグラフ攻撃を防止する機能ではない。 利用者の URL 入力誤りを検知する機能ではない。

DNSSEC で実現できることはどれか。

出典令和4年度 春期 情報処理安全確保支援士試験 午前Ⅱ 問13
DNS キャッシュサーバが得た応答中のリソースレコードが,権威 DNS サーバで管理されているものであり,改ざんされていないことの検証
権威 DNS サーバと DNS キャッシュサーバとの通信を暗号化することによる,ゾーン情報の漏えいの防止
長音“ー”と漢数字“一”などの似た文字をドメイン名に用いて,正規サイトのように見せかける攻撃の防止
利用者の URL の入力誤りを悪用して,偽サイトに誘導する攻撃の検知