過去問解きまくり研究所 ホーム

平成22年度 春期 情報セキュリティスペシャリスト試験 午前Ⅱ 問15

認証・認可技術

SMTP-AUTHに関する問題

SMTP-AUTH を使ったメールセキュリティ対策はどれか。

答えと解説を見る

✓ これが正解ウ通常の SMTP とは独立したサブミッションポートを使用して,メールサーバ接続時の認証を行う。

解説

SMTP-AUTH は、サブミッションポートへの接続時に認証します。

SMTP-AUTH は、メールを送信するときに、SMTP のやり取りの中で利用者の認証を行う仕組みです。認証に成功した利用者だけがメールサーバに送信を依頼できるので、第三者による不正な中継やなりすまし送信を防げます。実際の運用では、メールサーバ間の配送に使う25番ポートとは別に、利用者がメールを出すためのサブミッションポート(587番)を用意し、そこへ接続したときに SMTP-AUTH で認証します。サブミッションポートを使い、メールサーバへの接続時に認証するという記述が、この対策の説明です。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成22年度 春期 情報セキュリティスペシャリスト試験 午前Ⅱ 問15

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)