平成30年度 春期 午前 問40
セキュリティ
SPFに関する問題
SPF(Sender Policy Framework)の仕組みはどれか。
- ア電子メールを受信するサーバが,電子メールに付与されているディジタル署名を使って,送信元ドメインの詐称がないことを確認する。
- イ電子メールを受信するサーバが,電子メールの送信元のドメイン情報と,電子メールを送信したサーバの IP アドレスから,ドメインの詐称がないことを確認する。
- ウ電子メールを送信するサーバが,送信する電子メールの送信者の上司からの承認が得られるまで,一時的に電子メールの送信を保留する。
- エ電子メールを送信するサーバが,電子メールの宛先のドメインや送信者のメールアドレスを問わず,全ての電子メールをアーカイブする。
答えと解説を見る
✓ これが正解イ電子メールを受信するサーバが,電子メールの送信元のドメイン情報と,電子メールを送信したサーバの IP アドレスから,ドメインの詐称がないことを確認する。
解説
送信元ドメインとサーバの IP アドレスを照合します。
差出人として名乗られたドメインは書き換えられるので、そこを読むだけでは本物かどうか決められません。そこで、そのドメインの側に、そこからメールを出してよいサーバの情報をあらかじめ公開しておきます。受信するサーバは、実際に届けてきたサーバの IP アドレスがその情報と合っているかを照らし合わせ、ドメインが詐称されていないかを判断しました。これが SPF の仕組みです。だから、送信元のドメイン情報と、送信したサーバの IP アドレスから詐称がないことを確認すると述べた肢が当たります。残る三つは、照らし合わせる材料が違うか、そもそも詐称を見る仕組みではありませんでした。一つは電子的な署名を拠りどころにする形、あとの二つは送信を保留する運用と、送ったものを保管する運用です。
ほかの選択肢はなぜ違うのか
- ア電子メールを受信するサーバが,電子メール…:電子メールに付与されているデジタル署名を使って、送信元ドメインの詐称がないことを確認すると述べています。詐称を見る点は同じですが、拠りどころが署名になっていました。どのサーバから届いたかという経路の情報で判断する仕組みとは別のものです。
- ウ電子メールを送信するサーバが,送信する電…:送信者の上司からの承認が得られるまで、一時的に電子メールの送信を保留すると述べています。組織の中で内容を点検するための運用でした。ドメインが詐称されていないかを受信側で確かめる仕組みではありません。
- エ電子メールを送信するサーバが,電子メール…:宛先のドメインや送信者のメールアドレスを問わず、全ての電子メールをアーカイブすると述べています。後から見返せるように保管しておく運用です。送られてきたものが本物かどうかを判定する働きは持っていませんでした。
この問題の用語
- SPFそのドメインのメールを送ってよいサーバの一覧を、あらかじめ公開しておく仕組み。一覧に無いサーバからの便を疑えます。
- 電子メール文書やファイルをネットワーク越しに送る仕組み。送信にはSMTP、受信にはPOP3やIMAP4というプロトコルが使われます。
- ディジタル署名デジタル署名の古い書き方で、指しているものは同じです。改ざんを見つけられるだけで、改変そのものを防ぐ力はありません。
出典:平成30年度 春期 基本情報技術者試験 午前 問40
同じ用語が出る問題
- 令和5年度 科目A 問9:ドライブバイダウンロードの問題(電子メール)
- 令和5年度 科目B 問6:なりすましに関する問題(電子メール)
- 令和元年度 秋期 午前 問40:SHA-256に関する問題(ディジタル署名)
- 令和元年度 秋期 午前 問38:ディジタル署名の検証鍵と使用方法(ディジタル署名)
- 平成23年度 秋期 午前 問44:電子メールに関する問題(SPF)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)