令和5年度 春期 午前 問44
セキュリティ
サブミッションポートに関する問題
スパムメール対策として,サブミッションポート(ポート番号 587)を導入する目的はどれか。
- アDNS サーバに SPF レコードを問い合わせる。
- イDNS サーバに登録されている公開鍵を使用して,デジタル署名を検証する。
- ウPOP before SMTP を使用して,メール送信者を認証する。
- エSMTP-AUTH を使用して,メール送信者を認証する。
答えと解説を見る
✓ これが正解エSMTP-AUTH を使用して,メール送信者を認証する。
解説
利用者用のポートで送信者を確かめるためです。
設問は、スパムメール対策としてサブミッションポート、つまりポート番号 587 を導入する目的を選ばせています。芯は、なぜ従来の口とは別にもう一つの口を用意したのか、という点にあります。サーバどうしがメールを渡し合う口は、相手を確かめない造りになっています。そこへ利用者の機器からも直接出せてしまうため、乗っ取られた機器が大量のメールを撒く道になっていました。そこで、利用者がサーバへ出すための専用の口を分けて用意し、その口では SMTP-AUTH を使用してメール送信者を認証することを必ず求めます。名乗りの通った利用者のメールだけを受け付ければ、素性の分からないメールはこの入口で止まります。口を分けたうえで、利用者側の口には確認を必須にする、という考え方だと読むのが決め手になります。
ほかの選択肢はなぜ違うのか
- アDNS サーバに SPF レコードを問い…:名乗られたドメインと送信元のアドレスが合っているかを、受け取った側が問い合わせて確かめる仕組みです。働く場所が受信側なので、送り出す口を分ける目的とは別の話になります。
- イDNS サーバに登録されている公開鍵を使…:こちらも受け取った側の検証で、署名が正しいかどうかを公開鍵で確かめます。詐称や改ざんを見破る役には立ちますが、送り出す側に名乗りを課す仕掛けではありません。
- ウPOP before SMTP を使用し…:受信の際の確認を借りて送信を許す古い代用で、一度通ると同じアドレスからしばらく誰でも送れてしまいます。従来の口のまま延命する策なので、口を分ける導入の狙いとは噛み合いません。
この問題の用語
- SMTP-AUTHメールを送る前に、利用者かどうかを確かめる仕組み。これがないと、他人のサーバを勝手に踏み台にされます。
- ポート番号同じ機器の中で、どの用途の通信かを見分けるための番号。住所が建物にあたるなら、これは部屋番号にあたります。
- DNS人が読む名前と、機械が使う住所を対応づけて教えてくれる仕組み。これがないと、名前でつなぐことができません。
- SPFそのドメインのメールを送ってよいサーバの一覧を、あらかじめ公開しておく仕組み。一覧に無いサーバからの便を疑えます。
- 公開鍵誰にでも配ってよい鍵で、これで暗号にした文は対になる秘密鍵でしか戻せません。相手に渡しても危なくないほうの鍵です。
- デジタル署名送り主が本人であることと、途中で中身が変わっていないことを同時に示す電子の印(古い表記はディジタル署名)。秘密鍵で作り、公開鍵で確かめます。
- 認証名乗ったとおりの本人か、通信の相手が本物かを確かめる手続き。ここを経ずに入り込む裏口があると、後の許可の仕組みが働きません。
出典:令和5年度 春期 応用情報技術者試験 午前 問44
同じ用語が出る問題
- 令和7年度 秋期 午前 問45:デジタル署名に関する問題(SPF)
- 令和7年度 秋期 午前 問39:CRLに関する記述(公開鍵)
- 令和7年度 秋期 午前 問37:デジタル署名に関する問題(デジタル署名)
- 令和7年度 秋期 午前 問33:TCPに関する問題(ポート番号)
- 平成28年度 秋期 午前 問37:OP25Bに関する問題(SMTP-AUTH)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)