令和6年度春期 応用情報技術者試験 午前 問37

分野:セキュリティ|実際に出題されたIPA過去問題

DNSSECで実現できることはどれか。

  1.  DNSキャッシュサーバが得た応答の中のリソースレコードが,権威DNSサーバで管理されているものであり,改ざんされていないことの検証
  2.  権威DNSサーバとDNSキャッシュサーバとの通信を暗号化することによる,ゾーン情報の漏えいの防止
  3.  長音“ー”と漢数字“一”などの似た文字をドメイン名に用いて,正規サイトのように見せかける攻撃の防止
  4.  利用者のURLの入力誤りを悪用して,偽サイトに誘導する攻撃の検知
解答・解説を見る

正解:ア

AI解説

DNSSECは、権威DNSサーバが応答するリソースレコードにデジタル署名を付与し、DNSキャッシュサーバ側でその署名を検証することで、応答データが正しい権威DNSサーバ由来であり、改ざんされていないことを確認できる仕組みである。 ア: 正しい。DNSSECは公開鍵暗号による署名検証で、リソースレコードの出所確認と改ざん検知を実現する。 イ: DNSSECは通信路自体を暗号化する技術ではない。ゾーン転送やクエリの盗聴・漏えい防止にはTSIGやDNS over TLS/HTTPSなど別の技術が用いられる。 ウ: 似た文字(ホモグリフ)を使ったドメイン詐称対策は、レジストラ側の登録制限やブラウザの表示対策であり、DNSSECの機能ではない。 エ: URL入力誤り(タイプミス)を悪用したタイポスクワッティング対策とDNSSECは無関係である。 💡 DNSSECは「暗号化」ではなく「署名による改ざん検知・出所認証」の技術である点がひっかけポイント。

出典:令和6年度 春期 応用情報技術者試験 午前 問37 / 独立行政法人情報処理推進機構(IPA)
※Web掲載用に表記を一部変更しています。著作権はIPAに帰属します。
📱 演習アプリで解く(無料・登録不要・2,640問収録)

「セキュリティ」分野の攻略ポイント

情報セキュリティは応用情報・高度共通午前Iを通じて最も出題数が多い分野です。暗号方式・認証・攻撃手法・マルウェア・アクセス制御・脆弱性管理・セキュリティ規格・ネットワークセキュリティまで範囲が広く、暗記だけでは選択肢を絞り切れません。「その仕組みが何を守るのか(機密性・完全性・可用性のどれか)」を軸に整理すると正答率が安定します。

セキュリティの攻略ポイントをすべて見る(要点6項目・ひっかけ3項目)→

同じ分野(セキュリティ)の過去問