Questão de Redes de Computadores — DNS (Domain Name System) — CESPE / CEBRASPE 2025
- Código
- ce212463
- Banca
- CESPE / CEBRASPE
- Órgão
- Polícia Federal
- Ano
- 2025
- Nível
- Superior
- Cargo
- Perito Criminal Federal - Área 3: Informática Forense
- CCerto
- EErrado
GabaritoC — Certo
✅ CERTO. A Zone Signing Key (ZSK) é de fato a chave utilizada para assinar os registros DNS de uma zona de domínio no DNSSEC. Essa é a função primária da ZSK: assinar os RRsets (Resource Record Sets) da zona, garantindo autenticidade e integridade.
No DNSSEC, existem dois pares de chaves assimétricas:
Key Signing Key (KSK): chave usada para assinar a própria ZSK (ou melhor, para assinar o conjunto de chaves DNSKEY que contém a ZSK). Sua contraparte pública é publicada e forma a âncora de confiança.
Zone Signing Key (ZSK): chave usada para assinar os registros DNS da zona (como registros A, AAAA, MX, etc.). A ZSK é trocada com mais frequência e seu par privado assina os RRsets, enquanto a pública é usada para verificação.
Portanto, a afirmação está correta. O DNSSEC utiliza a ZSK para assinar os registros da zona, enquanto a KSK protege a própria ZSK.
💡 Dica: Lembre-se da hierarquia: KSK assina a ZSK, e a ZSK assina os registros da zona. É comum a banca testar essa distinção.
Gabarito: Certo.
Link permanente: /questoes/ce212463