令和元年度 秋期 午前Ⅱ 問12
認証・認可技術
DKIMに関する問題
DKIM(DomainKeys Identified Mail)の説明はどれか。
- ア送信側メールサーバにおいてディジタル署名を電子メールのヘッダに付加し,受信側メールサーバにおいてそのディジタル署名を公開鍵によって検証する仕組み
- イ送信側メールサーバにおいて利用者が認証された場合,電子メールの送信が許可される仕組み
- ウ電子メールのヘッダや配送経路の情報から得られる送信元情報を用いて,メール送信元の IP アドレスを検証する仕組み
- エネットワーク機器において,内部ネットワークから外部のメールサーバの TCP ポート番号 25 への直接の通信を禁止する仕組み
答えと解説を見る
✓ これが正解ア送信側メールサーバにおいてディジタル署名を電子メールのヘッダに付加し,受信側メールサーバにおいてそのディジタル署名を公開鍵によって検証する仕組み
解説
DKIM は送信側が付けた署名を受信側が公開鍵で検証します。
DKIM は送信ドメイン認証の一つで、メールが正しい送信元ドメインから送られ、途中で改ざんされていないかを確かめる仕組みです。送信側のメールサーバが秘密鍵でデジタル署名を作り、メールのヘッダに付けて送ります。受信側のメールサーバは、送信元ドメインの DNS に公開されている公開鍵を取り出して署名を検証します。署名で確かめるので、メールが途中のサーバを経由しても検証できる点が特徴です。見分ける軸は、送信元を何で確かめるのか、あるいはそもそも送信元の確認ではなく送信の制限の話なのかという点です。
ほかの選択肢はなぜ違うのか
- イ送信側メールサーバにおいて利用者が認証さ…:送信側のメールサーバで利用者を認証してから送信を許すのは SMTP-AUTH の仕組みです。メールを出す人の本人確認であり、受信側が送信元ドメインの正しさを確かめる仕組みではありません。
- ウ電子メールのヘッダや配送経路の情報から得…:送信元の IP アドレスを検証する方式は SPF に当たります。同じ送信ドメイン認証の仲間ですが、確かめる材料は IP アドレスで、署名と鍵を使って確かめる方式とは異なります。
- エネットワーク機器において,内部ネットワー…:内部ネットワークから外部のメールサーバの 25 番ポートへの直接の通信を止めるのは OP25B です。迷惑メールの送信を抑えるための通信の制限であり、署名による送信元の確認ではありません。
この問題の用語
- DKIM送り主が本物かどうかを、メールに付けた電子署名で受け取る側が確かめられる仕組み。差出人のなりすましを見抜けます。
- 公開鍵誰にでも配ってよい鍵で、これで暗号にした文は対になる秘密鍵でしか戻せません。相手に渡しても危なくないほうの鍵です。
- ディジタル署名デジタル署名の古い書き方で、指しているものは同じです。改ざんを見つけられるだけで、改変そのものを防ぐ力はありません。
- 電子メール文書やファイルをネットワーク越しに送る仕組み。送信にはSMTP、受信にはPOP3やIMAP4というプロトコルが使われます。
- 認証名乗ったとおりの本人か、通信の相手が本物かを確かめる手続き。ここを経ずに入り込む裏口があると、後の許可の仕組みが働きません。
- TCP相手に届いたかを確かめながら送る、信頼性を重んじた通信の約束事です。ポート番号でアプリを見分け、届かない分は送り直します。
- ポート番号同じ機器の中で、どの用途の通信かを見分けるための番号。住所が建物にあたるなら、これは部屋番号にあたります。
出典:令和元年度 秋期 情報処理安全確保支援士試験 午前Ⅱ 問12
同じ用語が出る問題
- 令和7年度 秋期 午前Ⅱ 問7:SYN/ACKパケットの問題(ポート番号)
- 令和7年度 春期 午前Ⅱ 問6:デジタル証明書に関する記述(公開鍵)
- 令和6年度 秋期 午前Ⅱ 問15:DTLSの特徴(TCP)
- 令和6年度 秋期 午前Ⅱ 問10(DKIM)
- 令和2年度 10月 午前Ⅱ 問2:SAMLに関する問題(ディジタル署名)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)