平成28年度 秋期 午前 問16
セキュリティ実装技術
SPFに関する問題
SPF(Sender Policy Framework)を利用する目的はどれか。
- アHTTP通信の経路上での中間者攻撃を検知する。
- イLANへのPCの不正接続を検知する。
- ウ内部ネットワークへの侵入を検知する。
- エメール送信元のなりすましを検知する。
答えと解説を見る
✓ これが正解エメール送信元のなりすましを検知する。
解説
メール送信元のなりすましを見抜くために使います。
電子メールの送信元アドレスは差出人が自由に書けるので、簡単に偽れます。そこでSPFでは、あるドメインの管理者が、そのドメインの名前でメールを送ってよいサーバはどれかという情報をあらかじめDNSに公開しておきます。受信する側は、届いたメールを実際に送ってきたサーバのIPアドレスが、公開されたその一覧に含まれているかどうかを照らし合わせます。合わなければ、そのドメインを名乗った別のサーバから出されたメールだと判断できます。つまり、メール送信元のなりすましを検知することが、この仕組みを利用する目的です。
ほかの選択肢はなぜ違うのか
- アHTTP通信の経路上での中間者攻撃を検知…:Webの通信の経路上に第三者が割り込む攻撃を見つけるという記述です。見張る対象がHTTPの通信そのものなので、メールを送ってきたサーバが正しいかをDNSの情報で確かめる目的とは合いません。
- イLANへのPCの不正接続を検知する。:許可していないPCがLANにつながれたことを見つけるという記述で、社内ネットワークに現れた機器の側を監視する話です。差出人が名乗るドメインの正しさを確かめる目的とは結び付きません。
- ウ内部ネットワークへの侵入を検知する。:内部ネットワークへの侵入を見つけるという記述は、流れている通信を監視して不審な動きに気づく仕組みが受け持つ役割です。電子メールの差出人の詐称を見抜くための目的ではありません。
この問題の用語
- SPFそのドメインのメールを送ってよいサーバの一覧を、あらかじめ公開しておく仕組み。一覧に無いサーバからの便を疑えます。
- なりすまし別の人や組織を装って、相手に信じ込ませる行為です。人をだます手口だけでなく、送信元のドメインや他人の権限を装う技術的なものも含みます。
- DKIM送り主が本物かどうかを、メールに付けた電子署名で受け取る側が確かめられる仕組み。差出人のなりすましを見抜けます。
- DNS人が読む名前と、機械が使う住所を対応づけて教えてくれる仕組み。これがないと、名前でつなぐことができません。
- HTTPWebブラウザとWebサーバがページをやり取りするための決まりごと。ブラウザが要求を送り、サーバが応答を返す形で通信します。
- LAN事務所や家庭など、限られた範囲の中で機器をつなぐネットワークです。離れた拠点どうしを結ぶWANとは、ルータを介して接続します。
出典:平成28年度 秋期 情報セキュリティマネジメント試験 午前 問16
同じ用語が出る問題
- 令和5年度 科目A 問10:cookieに関する記述(HTTP)
- 令和5年度 科目A 問6:SPFに関する問題(SPF)
- 科目A・B サンプル問題 科目B 問60:ビジネスメール詐欺に関する問題(なりすまし)
- 科目A・B サンプル問題 科目A 問27:SPFに関する問題(DKIM)
- 令和元年度 秋期 午前 問21:バックドアに該当するもの(LAN)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)