免費開始練習
moea_joint_essay 114年 [資訊] 資訊管理、程式設計

第 二 題

請以企業域名(Domain Name)解析的角度,說明 DoH/DoT 與 DNSSEC 在資安功能上如何互補?(15 分)
📝 此題為申論題

思路引導 VIP

區分 DoH/DoT (著重傳輸層隱私與加密,防竊聽) 與 DNSSEC (著重資料真實性與完整性,防竄改),並說明兩者如何結合以達到端到端安全。

🤖
AI 詳解 AI 專屬家教

DoH (DNS over HTTPS)/DoT (DNS over TLS) 與 DNSSEC 在資安功能上解決了域名解析過程中的不同痛點,兩者具備高度互補性:

  1. DoH/DoT 的資安功能 (著重「傳輸通道」安全與隱私): 傳統 DNS 以明文 (UDP/TCP Port 53) 傳輸,容易遭受中間人 (MitM) 竊聽與攔截。DoH 與 DoT 透過 HTTPS 與 TLS 協議對客戶端到 DNS 解析器 (Resolver) 之間的連線進行加密,保護使用者的查詢隱私,防止 ISP 或攻擊者窺探用戶造訪的網域。
▼ 還有更多解析內容
📝 DNS 解析安全與互補
💡 DoH/DoT 提供傳輸隱私,DNSSEC 確保來源真實性。
比較維度 DoH / DoT VS DNSSEC
防護重點 傳輸通道隱私與機密性 — 資料來源認證與完整性
技術手段 TLS / HTTPS 加密協定 — 非對稱加密數位簽章
防範攻擊 中間人監聽、攔截 — 快取中毒、域名欺騙
作用範圍 客戶端與解析器之間 — 權威伺服器到解析器全程
💬兩者相輔相成:一個讓查詢過程看不見,一個讓解析結果假不了。
🧠 記憶技巧:DoH/DoT 加密防偷看,DNSSEC 簽章防掉包。
⚠️ 常見陷阱:容易誤認加密傳輸 (DoH/DoT) 就能自動保證資料內容未經竄改,忽略了資料來源驗證 (DNSSEC) 的必要性。
DNS 快取中毒 中間人攻擊 (MitM) PKI 公鑰基礎建設

🏷️ AI 記憶小卡 VIP

AI 記憶小卡

升級 VIP 解鎖記憶小卡

考前複習神器,一眼掌握重點

🏷️ 相關主題

資訊系統分析設計與軟體開發基礎原理
查看更多「[資訊] 資訊管理、程式設計」的主題分類考古題