平成28年度 秋期 情報セキュリティスペシャリスト試験 午前Ⅱ 問16
認証・認可技術
SMTP-AUTHの特徴
SMTP-AUTH の特徴はどれか。
- アISP 管理下の動的 IP アドレスからの電子メール送信について,管理外ネットワークのメールサーバへの SMTP 接続を禁止する。
- イ電子メール送信元のサーバが,送信元ドメインの DNS に登録されていることを確認して,電子メールを受信する。
- ウメールクライアントからメールサーバへの電子メール送信時に,ユーザアカウントとパスワードによる利用者認証を行う。
- エメールクライアントからメールサーバへの電子メール送信は,POP 接続で利用者認証済みの場合にだけ許可する。
答えと解説を見る
✓ これが正解ウメールクライアントからメールサーバへの電子メール送信時に,ユーザアカウントとパスワードによる利用者認証を行う。
解説
送信時に、ユーザアカウントとパスワードで利用者を認証します。
SMTP-AUTH は、メールを送るための SMTP に利用者の認証を加えた拡張です。メールクライアントがメールサーバへメールを送るとき、ユーザアカウントとパスワードを示して、正規の利用者であることを確かめてから送信を受け付けます。もともとの SMTP には送る人を確かめる仕組みがなく、第三者に中継に使われたり、なりすましで送られたりするおそれがありました。SMTP-AUTH は、送信そのものの段階で利用者を確かめます。見分けの軸は、認証が送信のやり取りの中で行われるかどうかです。
ほかの選択肢はなぜ違うのか
- アISP 管理下の動的 IP アドレスから…:動的 IP アドレスから管理外のメールサーバへの SMTP 接続を禁止するのは、プロバイダが迷惑メールの送信を抑えるために行う接続制限の説明です。送る人を確かめる仕組みではありません。
- イ電子メール送信元のサーバが,送信元ドメイ…:送信元のサーバが送信元ドメインの DNS に登録されているかを確かめるのは、受信する側が送信元を確かめる仕組みです。メールを送る利用者を、アカウントとパスワードで確かめるものではありません。
- エメールクライアントからメールサーバへの電…:送信の前に POP で認証を済ませた場合にだけ送信を許すのは、受信用のプロトコルの認証を流用する方式です。送る前に確かめる点は似ていますが、確かめているのは SMTP ではなく POP の接続です。
この問題の用語
- SMTP-AUTHメールを送る前に、利用者かどうかを確かめる仕組み。これがないと、他人のサーバを勝手に踏み台にされます。
- 電子メール文書やファイルをネットワーク越しに送る仕組み。送信にはSMTP、受信にはPOP3やIMAP4というプロトコルが使われます。
- DNS人が読む名前と、機械が使う住所を対応づけて教えてくれる仕組み。これがないと、名前でつなぐことができません。
- アカウントシステムを使う人ごとに割り当てられる、利用のための資格や識別名です。利用者IDとパスワードなどの組で、本人を見分けて使わせます。
- パスワード本人だけが知っているという前提で使う合言葉。他人に知られた時点で、本人確認の役目を果たさなくなります。
- 利用者認証使おうとしている相手が本人かどうかを確かめる仕組み。知っていること、持っているもの、身体の特徴などを手がかりにします。
出典:平成28年度 秋期 情報セキュリティスペシャリスト試験 午前Ⅱ 問16
同じ用語が出る問題
- 令和7年度 秋期 午前Ⅱ 問8:ドメインフロンティングの問題(DNS)
- 令和7年度 春期 午前Ⅱ 問2:SAML認証の特徴(利用者認証)
- 令和6年度 秋期 午前Ⅱ 問10(SMTP-AUTH)
- 令和5年度 春期 午前Ⅱ 問17:SQLインジェクションの問題(アカウント)
- 令和4年度 秋期 午前Ⅱ 問14:SMTP-AUTHの特徴(SMTP-AUTH)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)