平成28年度 秋期 午前 問43
セキュリティ
SPFに関する問題
受信した電子メールの送信元ドメインが詐称されていないことを検証する仕組みである SPF(Sender Policy Framework)の特徴はどれか。
- ア受信側のメールサーバが,受信メールの送信元 IP アドレスから送信元ドメインを検索して DNSBL に照会する。
- イ受信側のメールサーバが,受信メールの送信元 IP アドレスと,送信元ドメインの DNS に登録されているメールサーバの IP アドレスとを照合する。
- ウ受信側のメールサーバが,受信メールの送信元ドメインから送信元メールサーバの IP アドレスを検索して DNSBL に照会する。
- エメール受信者の PC が,送信元ドメインから算出したハッシュ値と受信メールに添付されているハッシュ値とを照合する。
答えと解説を見る
✓ これが正解イ受信側のメールサーバが,受信メールの送信元 IP アドレスと,送信元ドメインの DNS に登録されているメールサーバの IP アドレスとを照合する。
解説
接続してきた相手の IP アドレスが、公開された表にあるかを見ます。
設問は、受信した電子メールの送信元ドメインが詐称されていないことを検証する SPF の特徴を選ばせています。この仕組みでは、ドメインの持ち主があらかじめ、そのドメインの名前でメールを送り出してよいサーバの IP アドレスを自分の DNS に公開しておきます。受け取る側は、届いたメールが名乗る送信元ドメインで DNS を引き、そこに並んでいる IP アドレスの中に、実際に接続してきた相手の IP アドレスが含まれているかどうかを確かめます。差出人の欄は自由に書ける一方で、どこから接続してきたかは送り手が書き換えられません。よって、受信側のメールサーバが受信メールの送信元 IP アドレスと、送信元ドメインの DNS に登録されているメールサーバの IP アドレスとを照合する、という記述が当てはまります。
ほかの選択肢はなぜ違うのか
- ア受信側のメールサーバが,受信メールの送信…:照会先として挙がっている DNSBL は、迷惑メールの発信元として報告された IP アドレスの一覧です。そこで分かるのは過去の評判の良し悪しであって、名乗ったドメインが本物かどうかではありません。
- ウ受信側のメールサーバが,受信メールの送信…:調べる向きが入れ替わっているだけで、こちらも同じ評判の一覧に問い合わせています。振る舞いの記録を理由に受け取りを断る手立てであり、詐称そのものを見破る検証にはなりません。
- エメール受信者の PC が,送信元ドメイン…:ハッシュ値を突き合わせる考え方は、送り手が電子署名を付けて受け手が検証する別の方式に近いものです。加えて、検証を行うのは受信側のメールサーバであって、利用者の PC ではありません。
この問題の用語
- SPFそのドメインのメールを送ってよいサーバの一覧を、あらかじめ公開しておく仕組み。一覧に無いサーバからの便を疑えます。
- DNS人が読む名前と、機械が使う住所を対応づけて教えてくれる仕組み。これがないと、名前でつなぐことができません。
- 電子メール文書やファイルをネットワーク越しに送る仕組み。送信にはSMTP、受信にはPOP3やIMAP4というプロトコルが使われます。
- ハッシュ値データから計算した固定長の値のこと。同じデータなら必ず同じ値になるので、データの比較や検索を速くするのに使われます。
出典:平成28年度 秋期 応用情報技術者試験 午前 問43
同じ用語が出る問題
- 令和7年度 秋期 午前 問45:デジタル署名に関する問題(SPF)
- 令和7年度 秋期 午前 問44:デジタルフォレンジックスの問題(電子メール)
- 令和7年度 秋期 午前 問32:IPアドレスに関する問題(DNS)
- 令和7年度 春期 午前 問44:ストレッチングに該当するもの(ハッシュ値)
- 令和6年度 春期 午前 問43:SPFに関する問題(SPF)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)