令和5年度 科目A 問6
セキュリティ実装技術
SPFに関する問題
迷惑メール対策のSPF(Sender Policy Framework)の仕組みはどれか。
- ア送信側ドメインの管理者が,正規の送信側メールサーバのIPアドレスをDNSに登録し,受信側メールサーバでそれを参照して,IPアドレスの判定を行う。
- イ送信側メールサーバでメッセージにデジタル署名を施し,受信側メールサーバでそのデジタル署名を検証する。
- ウ第三者によって提供されている,スパムメールの送信元IPアドレスのデータベースを参照して,スパムメールの判定を行う。
- エファイアウォールを通過した要求パケットに対する応答パケットかどうかを判断して,動的に迷惑メールの通信を制御する。
答えと解説を見る
✓ これが正解ア送信側ドメインの管理者が,正規の送信側メールサーバのIPアドレスをDNSに登録し,受信側メールサーバでそれを参照して,IPアドレスの判定を行う。
解説
許可した送信サーバのIPアドレスをDNSで照合します。
SPFは、送信側ドメインの管理者が、そのドメインのメールを送ってよい正規のメールサーバのIPアドレスをDNSに登録しておく仕組みです。受信側のメールサーバは、届いたメールの送信元IPアドレスとその登録内容を照らし合わせ、載っていなければ送信元ドメインを偽ったメールだと判断できます。鍵となるのは、判定に使うのがIPアドレスであり、参照先がDNSだという点です。だから、IPアドレスの判定を行うというこの記述が正解です。
ほかの選択肢はなぜ違うのか
- イ送信側メールサーバでメッセージにデジタル…:送信側でメッセージにデジタル署名を施し、受信側でそれを検証するのはDKIMの仕組みです。署名で確かめる方式であって、IPアドレスをDNSで照合するSPFとは別です。
- ウ第三者によって提供されている,スパムメー…:第三者が提供する送信元IPアドレスのデータベースを参照して判定するのは、外部の評価情報を使う方式です。送信側ドメインの管理者が自分で登録するSPFとは、情報の出どころが違います。
- エファイアウォールを通過した要求パケットに…:要求に対する応答パケットかどうかを判断して通信を制御するのは、ファイアウォールが通信の状態を見て行う制御です。メールの送信元ドメインを検証する仕組みではありません。
この問題の用語
- SPFそのドメインのメールを送ってよいサーバの一覧を、あらかじめ公開しておく仕組み。一覧に無いサーバからの便を疑えます。
- DKIM送り主が本物かどうかを、メールに付けた電子署名で受け取る側が確かめられる仕組み。差出人のなりすましを見抜けます。
- 迷惑メール承諾を得ていない不特定多数へ送る広告のメールです。送信元を詐称されないよう、SPFなどでドメインの正しさを確かめて防ぎます。
- DNS人が読む名前と、機械が使う住所を対応づけて教えてくれる仕組み。これがないと、名前でつなぐことができません。
- IPアドレスネットワークにつながった機器を見分けるための番号。通信はこの番号を宛先として届けられ、名前からは変換して求めます。
- デジタル署名送り主が本人であることと、途中で中身が変わっていないことを同時に示す電子の印(古い表記はディジタル署名)。秘密鍵で作り、公開鍵で確かめます。
- データベースたくさんのデータを決まった形で貯め、探したり書き換えたりできるようにした仕組み。多くの人が同時に使うことを前提にしています。
- ファイアウォール内と外の境目に置いて、通してよい通信だけを選び、残りを遮る仕組み。どの相手のどの用途かという条件を見て判断します。
出典:令和5年度 情報セキュリティマネジメント試験 科目A 問6
同じ用語が出る問題
- 令和7年度 科目A 問2:SIEMに関する問題(ファイアウォール)
- 科目A・B サンプル問題 科目A 問27:SPFに関する問題(SPF)
- 科目A・B サンプル問題 科目A 問22:デジタル署名に関する問題(デジタル署名)
- 令和元年度 秋期 午前 問7:SPFに関する問題(DKIM)
- 平成28年度 秋期 午前 問24:スクリプトキディに関する問題(迷惑メール)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)