令和4年度 秋期 午前 問44
セキュリティ
SPFに関する問題
SPF(Sender Policy Framework)の仕組みはどれか。
- ア電子メールを受信するサーバが,電子メールに付与されているデジタル署名を使って,送信元ドメインの詐称がないことを確認する。
- イ電子メールを受信するサーバが,電子メールの送信元のドメイン情報と,電子メールを送信したサーバの IP アドレスから,送信元ドメインの詐称がないことを確認する。
- ウ電子メールを送信するサーバが,電子メールの宛先のドメインや送信者のメールアドレスを問わず,全ての電子メールをアーカイブする。
- エ電子メールを送信するサーバが,電子メールの送信者の上司からの承認が得られるまで,一時的に電子メールの送信を保留する。
答えと解説を見る
✓ これが正解イ電子メールを受信するサーバが,電子メールの送信元のドメイン情報と,電子メールを送信したサーバの IP アドレスから,送信元ドメインの詐称がないことを確認する。
解説
送信元のドメインとサーバの所在を照らします。
設問は、SPF の仕組みを選ばせています。この枠組みは、送る側があらかじめ、そのドメインのメールを出してよいサーバの一覧を、誰でも引ける形で公開しておくところから始まります。受け取った側は、届いたメールの送信元ドメインを手掛かりにその一覧を引き、実際に接続してきたサーバの IP アドレスが含まれているかを照らします。含まれていなければ、名をかたった配送とみて拒否や隔離に回します。軸は二つあり、確かめる材料として何を使うか、そして確かめるのが送る側なのか受け取る側なのかという点です。正解は、電子メールを受信するサーバが、電子メールの送信元のドメイン情報と、電子メールを送信したサーバの IP アドレスから、送信元ドメインの詐称がないことを確認するという記述です。
ほかの選択肢はなぜ違うのか
- ア電子メールを受信するサーバが,電子メール…:受け取った側が名乗りの偽りを見抜くという向きは合っていますが、拠り所に置いているのが電子メールに付与された署名です。鍵で作った印を検証する方式は別に用意されており、材料が入れ替わっています。
- ウ電子メールを送信するサーバが,電子メール…:宛先や差出人を問わず、すべての控えを取っておくという記述で、主語も送る側のサーバです。後から経緯をたどれるようにする証跡の保全にあたり、名乗りの真偽を調べる働きは持ちません。
- エ電子メールを送信するサーバが,電子メール…:上位者の承認が下りるまで配送を止めておくという記述で、これも主語は送る側のサーバです。誤って出してしまう事故を減らすための歯止めであり、差出人が本物かどうかは問うていません。
この問題の用語
- SPFそのドメインのメールを送ってよいサーバの一覧を、あらかじめ公開しておく仕組み。一覧に無いサーバからの便を疑えます。
- 電子メール文書やファイルをネットワーク越しに送る仕組み。送信にはSMTP、受信にはPOP3やIMAP4というプロトコルが使われます。
- デジタル署名送り主が本人であることと、途中で中身が変わっていないことを同時に示す電子の印(古い表記はディジタル署名)。秘密鍵で作り、公開鍵で確かめます。
出典:令和4年度 秋期 応用情報技術者試験 午前 問44
同じ用語が出る問題
- 令和7年度 秋期 午前 問45:デジタル署名に関する問題(SPF)
- 令和7年度 秋期 午前 問44:デジタルフォレンジックスの問題(電子メール)
- 令和7年度 秋期 午前 問37:デジタル署名に関する問題(デジタル署名)
- 令和6年度 秋期 午前 問44:DNSSECの仕様(デジタル署名)
- 令和5年度 春期 午前 問44:サブミッションポートに関する問題(SPF)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)