令和元年度 秋期 午前 問7
セキュリティ実装技術
SPFに関する問題
SPF(Sender Policy Framework)の仕組みはどれか。
- ア電子メールを受信するサーバが,電子メールに付与されているディジタル署名を使って,送信元ドメインの詐称がないことを確認する。
- イ電子メールを受信するサーバが,電子メールの送信元のドメイン情報と,電子メールを送信したサーバのIPアドレスから,送信元ドメインの詐称がないことを確認する。
- ウ電子メールを送信するサーバが,電子メールの宛先のドメインや送信者のメールアドレスを問わず,全ての電子メールをアーカイブする。
- エ電子メールを送信するサーバが,電子メールの送信者の上司からの承認が得られるまで,一時的に電子メールの送信を保留する。
答えと解説を見る
✓ これが正解イ電子メールを受信するサーバが,電子メールの送信元のドメイン情報と,電子メールを送信したサーバのIPアドレスから,送信元ドメインの詐称がないことを確認する。
解説
送信元ドメインと送信サーバのIPアドレスの照合で詐称を見抜く仕組みです。
SPFは、電子メールの送信元ドメインの詐称を受信側で見抜くための送信元ドメイン認証の仕組みです。ドメインの管理者は、そのドメインからメールを送ってよいサーバのIPアドレスをあらかじめDNSで公開しておきます。メールを受信するサーバは、届いたメールの送信元ドメインの情報をDNSに問い合わせ、実際にそのメールを送ってきたサーバのIPアドレスが公開された一覧に含まれるかを照合します。含まれていなければ、そのドメインを名乗る資格のないサーバから送られた疑いがあると判断できます。
ほかの選択肢はなぜ違うのか
- ア電子メールを受信するサーバが,電子メール…:デジタル署名を使って送信元ドメインの詐称がないことを確認するのは、同じ送信元ドメイン認証でもDKIMの仕組みの説明です。SPFは署名ではなく、送信サーバのIPアドレスの照合を使います。
- ウ電子メールを送信するサーバが,電子メール…:宛先や送信者を問わず全ての電子メールをアーカイブするのは、記録の保全や監査への備えのための仕組みです。送信元ドメインの詐称を確かめる送信元ドメイン認証とは目的が異なります。
- エ電子メールを送信するサーバが,電子メール…:上司の承認が得られるまで送信を一時保留するのは、誤送信や情報漏えいを防ぐための運用上の仕組みです。受信側で送信元の詐称を確かめるSPFの働きとは別のものです。
この問題の用語
- SPFそのドメインのメールを送ってよいサーバの一覧を、あらかじめ公開しておく仕組み。一覧に無いサーバからの便を疑えます。
- DKIM送り主が本物かどうかを、メールに付けた電子署名で受け取る側が確かめられる仕組み。差出人のなりすましを見抜けます。
- デジタル署名送り主が本人であることと、途中で中身が変わっていないことを同時に示す電子の印(古い表記はディジタル署名)。秘密鍵で作り、公開鍵で確かめます。
- 電子メール文書やファイルをネットワーク越しに送る仕組み。送信にはSMTP、受信にはPOP3やIMAP4というプロトコルが使われます。
- ディジタル署名デジタル署名の古い書き方で、指しているものは同じです。改ざんを見つけられるだけで、改変そのものを防ぐ力はありません。
- IPアドレスネットワークにつながった機器を見分けるための番号。通信はこの番号を宛先として届けられ、名前からは変換して求めます。
出典:令和元年度 秋期 情報セキュリティマネジメント試験 午前 問7
同じ用語が出る問題
- 令和8年度 科目A 問10:サブネットマスクに関する問題(IPアドレス)
- 令和5年度 科目A 問6:SPFに関する問題(SPF)
- 科目A・B サンプル問題 科目A 問27:SPFに関する問題(DKIM)
- 科目A・B サンプル問題 科目A 問22:デジタル署名に関する問題(デジタル署名)
- 令和元年度 秋期 午前 問20:デジタル署名に関する問題(ディジタル署名)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)