JPドメイン名のサービス案内、ドメイン名・DNSに関連する情報提供サイト
JPRSの用語辞典では、ドメイン名やDNS、サーバー証明書に関する用語を紹介、解説しています。
通信を行う二者間に第三者が割り込み、通信を盗聴したり、通信に介入したりする攻撃手法です。
中間者攻撃が成立した場合、通信内容の盗聴、内容の差し替えなど、さまざまな攻撃が可能になります。
DNSにおける中間者攻撃には、クライアントのDNS問い合わせを盗聴し、本物の応答がクライアントに届く前に偽の応答を送り込むことで内容を差し替えるといったものがあります。
DNSにおける中間者攻撃への対策としては、DNSSECやTSIG(Transaction SIGnature)、DNS over TLSなどが挙げられます。
* DNSSEC(ディーエヌエスセック)(JPRS)
* 問い合わせ(JPRS)
* 応答(JPRS)
* 公開鍵暗号(JPRS)
* DNSにおける秘密鍵のトランザクション認証(TSIG)(JPRS)