平成27年度 春期 午前 問44
セキュリティ
SPFに関する問題
SPF(Sender Policy Framework)を利用する目的はどれか。
- アHTTP 通信の経路上での中間者攻撃を検知する。
- イLAN への PC の不正接続を検知する。
- ウ内部ネットワークへの不正侵入を検知する。
- エメール送信のなりすましを検知する。
答えと解説を見る
✓ これが正解エメール送信のなりすましを検知する。
解説
差出人を名乗れるサーバをDNSで照合する仕組みです。
設問は、SPFを利用する目的を選ばせています。名前がそのまま答えになります。送信者の方針を示す枠組みという意味で、自分のドメイン名で電子メールを送ってよいのはどのサーバかを、そのドメインの管理者があらかじめ公表しておく仕組みです。公表する先はDNSです。受け取った側のメールサーバは、差出人のドメインからその宣言を引き、実際に接続してきた送信元のアドレスが並んでいるかを照合します。並んでいなければ、他人を装って送られたものだと判断できます。ですから、メール送信のなりすましを検知するという目的が当てはまります。宣言するのは送る側、照合するのは受け取る側という分担なので、自分のドメイン名をかたられないための備えにもなります。なお、照合されるのは封筒にあたる部分の差出人なので、署名で確かめる仕組みや、複数の判定を突き合わせて扱いを決める仕組みと組み合わせて使われます。
ほかの選択肢はなぜ違うのか
- アHTTP 通信の経路上での中間者攻撃を検…:経路の途中に割り込んで通信を盗み見たり書き換えたりする行為を見つける話で、対象はWebの通信です。相手の証明書を確かめる手立てが受け持つ領域であり、電子メールの話ではありません。
- イLAN への PC の不正接続を検知する…:許可していない機器が社内の回線につながれたことを見つける話です。つなぐ前に資格を確かめる仕組みが受け持つ領域で、差出人が本物かどうかを確かめるものではありません。
- ウ内部ネットワークへの不正侵入を検知する。:組織の内側へ入り込まれたことを見つける話で、流れる通信から攻撃の型を探す装置が受け持ちます。守る対象がネットワーク全体であり、送信元の正当性を照合する仕組みとは違います。
この問題の用語
- SPFそのドメインのメールを送ってよいサーバの一覧を、あらかじめ公開しておく仕組み。一覧に無いサーバからの便を疑えます。
- DNS人が読む名前と、機械が使う住所を対応づけて教えてくれる仕組み。これがないと、名前でつなぐことができません。
- なりすまし別の人や組織を装って、相手に信じ込ませる行為です。人をだます手口だけでなく、送信元のドメインや他人の権限を装う技術的なものも含みます。
- HTTPWebブラウザとWebサーバがページをやり取りするための決まりごと。ブラウザが要求を送り、サーバが応答を返す形で通信します。
- LAN事務所や家庭など、限られた範囲の中で機器をつなぐネットワークです。離れた拠点どうしを結ぶWANとは、ルータを介して接続します。
出典:平成27年度 春期 応用情報技術者試験 午前 問44
同じ用語が出る問題
- 令和7年度 秋期 午前 問45:デジタル署名に関する問題(なりすまし)
- 令和7年度 秋期 午前 問38:サイドチャネル攻撃に関する問題(LAN)
- 令和7年度 秋期 午前 問32:IPアドレスに関する問題(DNS)
- 令和7年度 春期 午前 問36:脆弱性に関する問題(HTTP)
- 令和6年度 春期 午前 問43:SPFに関する問題(SPF)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)