← 회차 전체 문제편집복원내용 검수 완료2026년 정보보안기사 1회 필기 · 애플리케이션 보안 · 51번
DNSSEC을 검증하는 리졸버가 서명 체인과 NSEC/NSEC3 기반 부재 증명을 정상적으로 확인했다. 이 검증으로 제공되지 않는 보안 속성은?
- 1
DNS RRset의 데이터 출처 인증
오답 이유DNSSEC은 RRSIG와 검증된 DNSKEY를 이용해 해당 RRset을 서명한 DNS 영역의 데이터 출처를 인증한다. - 2
전송 중 DNS 데이터의 무결성 검증
오답 이유서명 검증이 성공하면 서명 이후 RRset이 변조되지 않았는지 확인할 수 있어 데이터 무결성을 제공한다. - 3
이름 또는 레코드 유형이 존재하지 않는다는 응답의 인증
오답 이유NSEC 또는 NSEC3와 그 서명을 검증하면 요청한 이름이나 레코드 유형이 존재하지 않는다는 부정 응답을 인증할 수 있다. - 4
질의 이름과 응답 내용의 기밀성
정답 근거DNSSEC은 DNS 데이터에 서명하지만 질의와 응답을 암호화하지 않는다. 질의 프라이버시와 채널 기밀성은 DoT·DoH 같은 별도 보호가 필요하다.
정답·상세해설정답 4번
RFC 4033은 DNSSEC의 서비스로 데이터 출처 인증, 데이터 무결성과 인증된 부재 증명을 설명한다. 동시에 DNSSEC이 기밀성을 제공하도록 설계되지 않았음을 명시한다. 따라서 검증에 성공해도 질의 이름과 응답 내용이 숨겨지는 것은 아니므로 ④가 정답이다.
콘텐츠 기록콘텐츠 정보
- 자료 유형
- 편집복원
- 검수 상태
- 내용 검수 완료
- 최종 검수
- 2026-08-21