DNSSEC의 서명 검증으로 직접 탐지할 수 없는 변조는?
정답 4번
DNSSEC은 DNS 레코드의 전자서명을 검증해 응답의 출처와 무결성을 확인합니다. 사용자 PC의 hosts 파일은 DNS 질의보다 앞서 참조되는 로컬 파일이므로, 그 파일을 악성코드가 바꾼 행위는 DNSSEC의 서명 검증 범위 밖입니다.
콘텐츠 정보
- 자료 유형
- 편집복원
- 검수 상태
- 내용 검수 완료
- 해설 작성·검수
- 정처LAB 편집 기준
- 최종 검수
- 2026-08-24
DNSSEC은 DNS 레코드의 전자서명을 검증해 응답의 출처와 무결성을 확인합니다. 사용자 PC의 hosts 파일은 DNS 질의보다 앞서 참조되는 로컬 파일이므로, 그 파일을 악성코드가 바꾼 행위는 DNSSEC의 서명 검증 범위 밖입니다.