令和7年度 秋期 午前 問45
セキュリティ
デジタル署名に関する問題
電子メールの送信時に,送信側メールサーバでデジタル署名を電子メールヘッダーに付与し,受信側メールサーバでそれを検証することで,送信元ドメインのなりすましや電子メールの改ざんを検知できる技術はどれか。
- アDKIM
- イOP25B
- ウS/MIME
- エSPF
答えと解説を見る
✓ これが正解アDKIM
解説
サーバ側で署名を作り受信側で確かめる仕組みです。
この設問は、電子メールが送信元のドメインからちゃんと出ているか、そして途中で書き換えられていないかを確かめる仕組みの中から、送信側のメールサーバがデジタル署名をメールのヘッダーに付け加え、受信側のメールサーバがその署名を検証するという型に当たるものを選ばせています。ですから、選び方の軸は、その仕組みが署名を使うか使わないか、そして働く場所がクライアントの中ではなくメールサーバの側にあるかという二点を合わせた一点だけです。求められる型では、送信側のサーバがドメインごとに用意した秘密鍵で内容を封じ、受信側のサーバが送信元ドメインの DNS に公開された公開鍵で内容を確かめ、そこから改ざんとなりすましの両方に一度で気づけるようにします。署名を使わない仕組みや、判定の場所がサーバではなくクライアントに置かれる仕組みは、この一点で切り分けられます。
ほかの選択肢はなぜ違うのか
- イOP25B:通信事業者が加入者から出ていく所定の番号のポートを外向きに塞ぐ運用の話で、狙いは自分のネットワークから迷惑メールを出させないところにあります。署名を作ってヘッダーに付ける営みは含まれず、送信元ドメインの本人性を確かめる仕組みには当たりません。
- ウS/MIME:メールの受け手と送り手が個々の証明書を持ち、メールソフトの側で本文そのものに署名や暗号化を施す仕組みの話です。署名の主体がメールサーバではなくクライアントで、送信元ドメインの本人性を配信の途中で機械的に確かめる型とは対象がずれます。
- エSPF:送信元のドメインが公表した情報を、届いたメールの送信元の IP アドレスと照らして、正しいネットワークから出たかを判定する仕組みの話です。判定の材料は IP アドレスであり、署名を使ってメールの中身の書き換えまで気づける仕組みとは、材料の種類が別のものになります。
この問題の用語
- DKIM送り主が本物かどうかを、メールに付けた電子署名で受け取る側が確かめられる仕組み。差出人のなりすましを見抜けます。
- SPFそのドメインのメールを送ってよいサーバの一覧を、あらかじめ公開しておく仕組み。一覧に無いサーバからの便を疑えます。
- デジタル署名送り主が本人であることと、途中で中身が変わっていないことを同時に示す電子の印(古い表記はディジタル署名)。秘密鍵で作り、公開鍵で確かめます。
- 電子メール文書やファイルをネットワーク越しに送る仕組み。送信にはSMTP、受信にはPOP3やIMAP4というプロトコルが使われます。
- なりすまし別の人や組織を装って、相手に信じ込ませる行為です。人をだます手口だけでなく、送信元のドメインや他人の権限を装う技術的なものも含みます。
- 改ざん保管や送信の途中で、内容を許されずに書き換えること。完全性が損なわれますが、電子署名などを使えば起きたことを見つけられます。
- S/MIME電子メールの本文を暗号化し、署名で送信者と改ざんの有無も確かめられる方式です。メールサーバへのログイン認証やIPsecとは役割が違います。
出典:令和7年度 秋期 応用情報技術者試験 午前 問45
同じ用語が出る問題
- 令和7年度 秋期 午前 問37:デジタル署名に関する問題(デジタル署名)
- 令和6年度 春期 午前 問43:SPFに関する問題(SPF)
- 令和5年度 秋期 午前 問44:DKIMに関する問題(DKIM)
- 令和5年度 春期 午前 問43:アクセスポイントに関する問題(なりすまし)
- 令和3年度 秋期 午前 問43:認証ヘッダに関する問題(S/MIME)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)