平成31年度 春期 午前 問11
セキュリティ実装技術
SPFに関する問題
SPF(Sender Policy Framework)を利用する目的はどれか。
- アHTTP通信の経路上での中間者攻撃を検知する。
- イLANへのPCの不正接続を検知する。
- ウ内部ネットワークへの侵入を検知する。
- エメール送信者のドメインのなりすましを検知する。
答えと解説を見る
✓ これが正解エメール送信者のドメインのなりすましを検知する。
解説
送信元ドメインのなりすましを見つけるために使います。
メールの送信元アドレスは簡単に偽れるため、受け取った側は本当にそのドメインから出されたメールかを確かめたくなります。SPFは、あるドメインの管理者が、そのドメインのメールを送ってよいサーバはどれかをDNSに公開しておく仕組みです。受信側は、届いたメールの送信元サーバがその一覧に載っているかを照らし合わせます。合わなければ、送信元ドメインを偽ったメールだと分かります。つまり、送信者のドメインのなりすましを検知するために使います。
ほかの選択肢はなぜ違うのか
- アHTTP通信の経路上での中間者攻撃を検知…:HTTP通信の途中に割り込む中間者攻撃を見つけるのは、通信の暗号化や証明書の検証にかかわる話です。メールの送信元ドメインを確かめるSPFの目的とは異なります。
- イLANへのPCの不正接続を検知する。:LANに許可されていないPCがつながれたことを見つけるのは、ネットワークへの接続を管理する仕組みの役目です。メールの送信元を検証するSPFとは対象が違います。
- ウ内部ネットワークへの侵入を検知する。:内部ネットワークへの侵入を見つけるのは、侵入検知の仕組みが担う働きです。SPFはメールの送信元ドメインの正しさを確かめるものなので、目的が異なります。
この問題の用語
- SPFそのドメインのメールを送ってよいサーバの一覧を、あらかじめ公開しておく仕組み。一覧に無いサーバからの便を疑えます。
- なりすまし別の人や組織を装って、相手に信じ込ませる行為です。人をだます手口だけでなく、送信元のドメインや他人の権限を装う技術的なものも含みます。
- DKIM送り主が本物かどうかを、メールに付けた電子署名で受け取る側が確かめられる仕組み。差出人のなりすましを見抜けます。
- HTTPWebブラウザとWebサーバがページをやり取りするための決まりごと。ブラウザが要求を送り、サーバが応答を返す形で通信します。
- LAN事務所や家庭など、限られた範囲の中で機器をつなぐネットワークです。離れた拠点どうしを結ぶWANとは、ルータを介して接続します。
出典:平成31年度 春期 情報セキュリティマネジメント試験 午前 問11
同じ内容が出た回
同じ用語が出る問題
- 令和5年度 科目A 問10:cookieに関する記述(HTTP)
- 令和5年度 科目A 問6:SPFに関する問題(SPF)
- 科目A・B サンプル問題 科目B 問60:ビジネスメール詐欺に関する問題(なりすまし)
- 令和元年度 秋期 午前 問21:バックドアに該当するもの(LAN)
- 令和元年度 秋期 午前 問7:SPFに関する問題(DKIM)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)