令和6年度 春期 午前 問43
セキュリティ
SPFに関する問題
SPF(Sender Policy Framework)の仕組みはどれか。
- ア電子メールを受信するサーバが,電子メールに付与されているデジタル署名を使って,送信元ドメインの詐称がないことを確認する。
- イ電子メールを受信するサーバが,電子メールの送信元のドメイン情報と,電子メールを送信したサーバの IP アドレスから,送信元ドメインの詐称がないことを確認する。
- ウ電子メールを送信するサーバが,電子メールの宛先のドメインや送信者のメールアドレスを問わず,全ての電子メールをアーカイブする。
- エ電子メールを送信するサーバが,電子メールの送信者の上司からの承認が得られるまで,一時的に電子メールの送信を保留する。
答えと解説を見る
✓ これが正解イ電子メールを受信するサーバが,電子メールの送信元のドメイン情報と,電子メールを送信したサーバの IP アドレスから,送信元ドメインの詐称がないことを確認する。
解説
送信元 IP を DNS の一覧と照らします。
設問は、SPF と呼ばれる送信ドメイン認証の仕組みを選ばせています。軸になるのは、何を手掛かりに詐称を見つけるかという一点です。この方式では、まずドメインの持ち主が、自分のドメインからメールを出してよいサーバの IP アドレスを、あらかじめ DNS のレコードに書いておきます。メールを受け取った側は、送信元のドメインでそのレコードを引き、実際に送ってきたサーバの IP アドレスがその一覧にあるかどうかを照らします。無ければ詐称と判断します。つまり見ているのはどこから届いたかという一点であって、メールの中身には手を触れません。したがって、送信元のドメイン情報と、送信したサーバの IP アドレスから詐称がないことを確認するという記述が正解です。
ほかの選択肢はなぜ違うのか
- ア電子メールを受信するサーバが,電子メール…:付与されたデジタル署名を検証する別の方式の説明です。詐称を防ぐ狙いは同じですが、確かめる材料が届いた場所ではなく、本文に添えられた印である点で分かれます。
- ウ電子メールを送信するサーバが,電子メール…:宛先や送信者を問わず、すべてのメールを保存しておく仕組みの説明です。後から見返すための備えであって、送り手が名乗ったドメインの真偽を判定するはたらきは持ちません。
- エ電子メールを送信するサーバが,電子メール…:送信を上司の承認まで待たせる運用の説明です。誤った宛先へ出してしまう事故を防ぐための手順であり、ドメインの正しさを機械で確かめる仕組みではありません。
この問題の用語
- SPFそのドメインのメールを送ってよいサーバの一覧を、あらかじめ公開しておく仕組み。一覧に無いサーバからの便を疑えます。
- 電子メール文書やファイルをネットワーク越しに送る仕組み。送信にはSMTP、受信にはPOP3やIMAP4というプロトコルが使われます。
- デジタル署名送り主が本人であることと、途中で中身が変わっていないことを同時に示す電子の印(古い表記はディジタル署名)。秘密鍵で作り、公開鍵で確かめます。
出典:令和6年度 春期 応用情報技術者試験 午前 問43
同じ用語が出る問題
- 令和7年度 秋期 午前 問45:デジタル署名に関する問題(SPF)
- 令和7年度 秋期 午前 問44:デジタルフォレンジックスの問題(電子メール)
- 令和7年度 秋期 午前 問37:デジタル署名に関する問題(デジタル署名)
- 令和6年度 秋期 午前 問44:DNSSECの仕様(デジタル署名)
- 令和5年度 春期 午前 問44:サブミッションポートに関する問題(SPF)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)