DNSSEC の仕様
出典: 令和6年度 秋期 応用情報技術者試験 午前 問44 (IPA)
DNSSEC の仕様はどれか。
- ア DNS キャッシュサーバで,権威 DNS サーバに名前を問い合わせるときの送信元ポート番号を問合せのたびにランダムに変える。
- イ 権威 DNS サーバで公開鍵を公開し,秘密鍵を使ってリソースレコードにデジタル署名を付与する。DNS キャッシュサーバで,権威 DNS サーバから受信したリソースレコードのデジタル署名を検証する。
- ウ 電子メールを送信するメールサーバの IP アドレスを権威 DNS サーバに登録する。電子メールを受信するメールサーバで,権威 DNS サーバに登録されている情報を用いて,送信元メールサーバの IP アドレスを検証する。
- エ 電子メールを送信するメールサーバの公開鍵を権威 DNS サーバで公開し,秘密鍵を使って電子メールにデジタル署名を付与する。電子メールを受信するメールサーバで,電子メールのデジタル署名を検証する。
正解と解説を見る
正解: イ
- ア: 送信元ポート番号をランダムにするのは、キャッシュポイズニング対策 (ソースポートランダマイゼーション) です。DNSSEC ではありません。
- イ: リソースレコードに署名を付け、キャッシュサーバで検証するのが DNSSEC なので正しい答えです。
- ウ: 送信元メールサーバの IP アドレスを DNS に登録して確認するのは SPF です。
- エ: メールに署名を付け、公開鍵を DNS で公開して検証するのは DKIM です。
ポイント
- DNSSEC: DNS の応答 (リソースレコード) に デジタル署名 を付けて、応答が本物で改ざんされていないことを確かめられるようにする仕組みです。
- キャッシュポイズニングなどの偽の応答を見破れます。