DNSSECによる送信者認証と完全性検証

DNSSECはDNSリソースレコードに付与されたデジタル署名を検証し、応答データの出所認証と完全性を確認する仕組みである。DNSデータ自体の機密性を提供するものではない。 再帰問合せを許可する送信元範囲の設定はDNSSECの機能ではない。 権威DNSサーバの冗長化は可用性向上策であり、DNSSECの署名検証ではない。 DNS更新要求の認証はTSIGなどの説明であり、DNSSECの主機能ではない。

DNSSEC の機能はどれか。

出典令和7年度 春期 ネットワークスペシャリスト試験 午前Ⅱ 問20
DNS キャッシュサーバの設定によって,再帰的な問合せを受け付ける送信元の範囲が最大になるようにする。
DNS サーバから受け取るリソースレコードに対するデジタル署名を利用して,リソースレコードの送信者の正当性とデータの完全性を検証する。
ISP などに設置されたセカンダリ DNS サーバを利用して権威 DNS サーバを二重化することによって,名前解決の可用性を高める。
共通鍵暗号とハッシュ関数を利用したセキュアな方法によって,DNS 更新要求が許可されているエンドポイントを特定して認証する。