令和5年度 春期 午前Ⅱ 問15
認証・認可技術
DKIMに関する問題
DKIM(DomainKeys Identified Mail)の説明はどれか。
- ア送信側メールサーバにおいてデジタル署名を電子メールのヘッダーに付加し,受信側メールサーバにおいてそのデジタル署名を公開鍵によって検証する仕組み
- イ送信側メールサーバにおいて利用者が認証された場合,電子メールの送信が許可される仕組み
- ウ電子メールのヘッダーや配送経路の情報から得られる送信元情報を用いて,電子メールの送信元の IP アドレスを検証する仕組み
- エネットワーク機器において,内部ネットワークから外部のメールサーバの TCP ポート番号 25 への直接の通信を禁止する仕組み
答えと解説を見る
✓ これが正解ア送信側メールサーバにおいてデジタル署名を電子メールのヘッダーに付加し,受信側メールサーバにおいてそのデジタル署名を公開鍵によって検証する仕組み
解説
送信側でヘッダーに署名を付け、受信側が公開鍵で検証する仕組みです。
DKIM は、電子メールの送信元ドメインが詐称されていないかを確かめる送信ドメイン認証の一つで、デジタル署名を用いる方式です。送信側のメールサーバが電子メールにデジタル署名を付け、ヘッダーに加えます。受信側のメールサーバは、送信ドメインの DNS に公開されている公開鍵を取得し、その署名を検証します。署名で確かめるのか、送信元の IP アドレスで確かめるのかが、似た仕組みとの見分けどころです。
ほかの選択肢はなぜ違うのか
- イ送信側メールサーバにおいて利用者が認証さ…:送信側のメールサーバで利用者を認証し、認証できた場合だけ送信を許可するのは SMTP-AUTH の仕組みです。電子メールに付けた署名を受け取った側で検証する方式ではありません。
- ウ電子メールのヘッダーや配送経路の情報から…:送信元の IP アドレスを検証するのは、同じ送信ドメイン認証でも SPF の方式です。送信ドメインが登録した送信元の情報と照らし合わせるもので、デジタル署名は使いません。
- エネットワーク機器において,内部ネットワー…:内部ネットワークから外部のメールサーバのポート 25 番への直接の通信を禁止するのは、OP25B と呼ばれる迷惑メール対策です。送信元を認証する仕組みではありません。
この問題の用語
- DKIM送り主が本物かどうかを、メールに付けた電子署名で受け取る側が確かめられる仕組み。差出人のなりすましを見抜けます。
- デジタル署名送り主が本人であることと、途中で中身が変わっていないことを同時に示す電子の印(古い表記はディジタル署名)。秘密鍵で作り、公開鍵で確かめます。
- 電子メール文書やファイルをネットワーク越しに送る仕組み。送信にはSMTP、受信にはPOP3やIMAP4というプロトコルが使われます。
- 公開鍵誰にでも配ってよい鍵で、これで暗号にした文は対になる秘密鍵でしか戻せません。相手に渡しても危なくないほうの鍵です。
- 認証名乗ったとおりの本人か、通信の相手が本物かを確かめる手続き。ここを経ずに入り込む裏口があると、後の許可の仕組みが働きません。
- TCP相手に届いたかを確かめながら送る、信頼性を重んじた通信の約束事です。ポート番号でアプリを見分け、届かない分は送り直します。
- ポート番号同じ機器の中で、どの用途の通信かを見分けるための番号。住所が建物にあたるなら、これは部屋番号にあたります。
出典:令和5年度 春期 情報処理安全確保支援士試験 午前Ⅱ 問15
同じ用語が出る問題
- 令和7年度 秋期 午前Ⅱ 問7:SYN/ACKパケットの問題(ポート番号)
- 令和7年度 秋期 午前Ⅱ 問6:XMLデジタル署名の特徴(デジタル署名)
- 令和7年度 春期 午前Ⅱ 問6:デジタル証明書に関する記述(公開鍵)
- 令和6年度 秋期 午前Ⅱ 問15:DTLSの特徴(TCP)
- 令和6年度 秋期 午前Ⅱ 問10(DKIM)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)