過去問解きまくり研究所 ホーム

平成26年度 秋期 午前 問37

セキュリティ

認証の動作の説明

SMTP-AUTH(SMTP Service Extension for Authentication)における認証の動作を説明したものはどれか。

答えと解説を見る

✓ これが正解アSMTP サーバは,クライアントがアクセスしてきた場合に利用者認証を行い,認証が成功したとき電子メールを受け付ける。

解説

送信の前に利用者を確かめてから受け付けます。

設問は、SMTP-AUTH における認証の動作を選ばせています。略称をほどくと向きが決まります。SMTP は電子メールを送るための取り決めで、AUTH は認証です。つまり、送るときに利用者を確かめる仕組みです。ですから、サーバがクライアントの接続を受けた時点で利用者を確かめ、確認が取れたときに限って電子メールを受け付ける、という記述が当てはまります。確かめる材料は利用者 ID とパスワードで、接続してきた相手が正規の利用者だと分かってから、送信の依頼を引き受けます。この仕組みが必要になった背景も押さえておくと、四つの記述を見分けやすくなります。もともとの取り決めには利用者を確かめる手順が無く、誰でもサーバに接続して送信を依頼できました。その結果、外部の第三者に中継を悪用されるオープンリレーの状態になり、迷惑メールの踏み台にされます。送る側の入口に門番を置いてこれを塞ぐのが、この仕組みのねらいです。受信の側で行う確認とは、働く場所が違います。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成26年度 秋期 応用情報技術者試験 午前 問37

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)