ア: DNSキャッシュサーバからの応答中のリソースレコードが,権威DNSサーバで管理されているものであり,改ざんされていないことの検証。 正しい。DNSSEC(Domain Name System Security Extensions)は,DNS応答にデジタル署名を付加することで,その応答が正当なものであり改ざんされていないことを検証できます。
イ: 権威DNSサーバとDNSキャッシュサーバとの通信を暗号化することによる,ゾーン情報の漏えいの防止。 誤り。DNSSECはデータの改ざん検出機能を提供しますが,通信の暗号化は行いません。通信の暗号化にはDNS over TLSやDNS over HTTPSなどが用いられます。