過去問解きまくり研究所 ホーム

平成24年度 春期 情報セキュリティスペシャリスト試験 午前Ⅱ 問12

認証・認可技術

SPFに関する問題

送信元を詐称した電子メールを拒否するために,SPF(Sender Policy Framework)の仕組みにおいて受信側が行うことはどれか。

答えと解説を見る

✓ これが正解ウSMTP 通信中にやり取りされる MAIL FROM コマンドで与えられた送信ドメインと送信サーバの IP アドレスの適合性を検証する。

解説

送信ドメインと送信サーバの IP アドレスの適合性を確かめます。

SPF は、送信ドメイン認証と呼ばれる仕組みの一つです。ドメインの管理者は、そのドメインのメールを送ってよいサーバの IP アドレスを、DNS に公開しておきます。受信側は、SMTP のやり取りの中で MAIL FROM コマンドに示された送信ドメインを取り出し、そのドメインの情報を DNS で調べます。そして、実際に接続してきた送信サーバの IP アドレスが公開された一覧に含まれているかを照合します。含まれていなければ、送信元を詐称したメールの疑いがあると判断できます。判定の手掛かりが、IP アドレスとドメインの組であることが軸です。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成24年度 春期 情報セキュリティスペシャリスト試験 午前Ⅱ 問12

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)