平成24年度 春期 情報セキュリティスペシャリスト試験 午前Ⅱ 問15
認証・認可技術
SMTP-AUTHに関する問題
SMTP-AUTH を使ったメールセキュリティ対策はどれか。
- アISP 管理下の動的 IP アドレスからの電子メール送信について,管理外ネットワークのメールサーバへの SMTP 通信を禁止する。
- イPC からの電子メール送信は,POP 接続で利用者認証済の場合にだけ許可する。
- ウ通常の SMTP のポートとは別のサブミッションポートを使用して,PC からメールサーバへの電子メール送信時の認証を行う。
- エ電子メール送信元のサーバについて DNS の逆引きが成功した場合にだけ,電子メール受信を許可する。
答えと解説を見る
✓ これが正解ウ通常の SMTP のポートとは別のサブミッションポートを使用して,PC からメールサーバへの電子メール送信時の認証を行う。
解説
サブミッションポートで、メール送信時に利用者を認証します。
SMTP-AUTH は、メールを送るための SMTP そのものに、利用者の認証の手順を加えた方式です。PC からメールサーバへメールを送るとき、利用者 ID とパスワードで認証に成功した場合にだけ送信を受け付けます。通常のポート番号 25 とは別のサブミッションポート(587 番)を使い、そこで SMTP-AUTH による認証を行うのが一般的な構成です。見分ける軸は、SMTP の通信の中で送信する本人を確かめているかどうかです。
ほかの選択肢はなぜ違うのか
- アISP 管理下の動的 IP アドレスから…:ISP の動的 IP アドレスから管理外のメールサーバへの 25 番の通信を止めるのは、OP25B と呼ばれる対策です。送信者を認証する手順ではなく、SMTP-AUTH の説明になりません。
- イPC からの電子メール送信は,POP 接…:先に POP で認証を済ませた利用者だけに送信を許すのは、POP before SMTP と呼ばれる方式です。認証を受信用の POP で代用しており、SMTP 自体では本人を確かめていません。
- エ電子メール送信元のサーバについて DNS…:送信元のサーバが DNS の逆引きに成功したときだけ受信するのは、受け取る側のサーバによる制限です。送信する利用者の本人確認ではないので、SMTP-AUTH とは別の対策です。
この問題の用語
- SMTP-AUTHメールを送る前に、利用者かどうかを確かめる仕組み。これがないと、他人のサーバを勝手に踏み台にされます。
- 電子メール文書やファイルをネットワーク越しに送る仕組み。送信にはSMTP、受信にはPOP3やIMAP4というプロトコルが使われます。
- 利用者認証使おうとしている相手が本人かどうかを確かめる仕組み。知っていること、持っているもの、身体の特徴などを手がかりにします。
- DNS人が読む名前と、機械が使う住所を対応づけて教えてくれる仕組み。これがないと、名前でつなぐことができません。
出典:平成24年度 春期 情報セキュリティスペシャリスト試験 午前Ⅱ 問15
同じ用語が出る問題
- 令和7年度 秋期 午前Ⅱ 問8:ドメインフロンティングの問題(DNS)
- 令和7年度 春期 午前Ⅱ 問2:SAML認証の特徴(利用者認証)
- 令和6年度 秋期 午前Ⅱ 問17:IEEE 802.1Xの問題(利用者認証)
- 令和6年度 秋期 午前Ⅱ 問10(SMTP-AUTH)
- 令和4年度 秋期 午前Ⅱ 問14:SMTP-AUTHの特徴(SMTP-AUTH)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)