平成29年度 春期 午前 問44
セキュリティ
電子メールの送信時に,送信者を送信側のメールサーバで認証するためのものはどれか。
- アAPOP
- イPOP3S
- ウS/MIME
- エSMTP-AUTH
答えと解説を見る
✓ これが正解エSMTP-AUTH
解説
送る側で差出人を確かめるのが SMTP-AUTH です。
電子メールを送り出す手順は、もともと本人確認を持ちません。誰でも差出人を名乗れてしまうため、悪用が絶えませんでした。そこで送る段に、利用者名とパスワードの確認を足します。通ったときだけ、そのサーバから送り出せる形にしました。この拡張が SMTP-AUTH と呼ばれています。だから送信側のサーバで送信者を認証する、という肢が当たりました。受け取る段でパスワードを隠して送る方式は、別の場面の話です。取りに行く側の手順を守る工夫で、送る側ではありません。取りに行く通信そのものを暗号で包む方式も、同じ側でした。どちらも受信の場面で使われています。便りの中身に署名や暗号を施す方式も、また別の層にあります。送る人と受ける人のあいだで、中身を守る仕組みでした。送る段か、受け取る段か、中身か。三つを見分けます。
ほかの選択肢はなぜ違うのか
- アAPOP:取りに行く段で、パスワードを隠して送る方式です。そのまま流さないための工夫でした。確かめているのは、取りに来た人のほうです。送り出す段の確認ではありません。差出人を名乗る場面には関わらないままでした。働く向きが受信の側です。
- イPOP3S:取りに行く通信そのものを暗号で包む方式です。経路を守るという点では有効でした。けれどもやはり受信の場面にあたります。送り出す段で差出人を確かめてはいません。なりすまして送ることは止められないままです。守る場所が違いました。
- ウS/MIME:メールの中身に署名や暗号を施す方式です。送る人と受ける人のあいだで中身を守りました。サーバは中身に手を触れません。送り出す段の本人確認とは別の層にあります。差出人を名乗る場面も止められないままでした。受け持つ層が上です。
この問題の用語
- SMTP-AUTHメールを送る前に、利用者かどうかを確かめる仕組み。これがないと、他人のサーバを勝手に踏み台にされます。
- 電子メール文書やファイルをネットワーク越しに送る仕組み。送信にはSMTP、受信にはPOP3やIMAP4というプロトコルが使われます。
- 認証名乗ったとおりの本人か、通信の相手が本物かを確かめる手続き。ここを経ずに入り込む裏口があると、後の許可の仕組みが働きません。
- APOPメールを受け取るときに、合言葉を隠して送る古い方式です。送るときに送信者を確かめる仕組みではありません。
- S/MIME電子メールの本文を暗号化し、署名で送信者と改ざんの有無も確かめられる方式です。メールサーバへのログイン認証やIPsecとは役割が違います。
出典:平成29年度 春期 基本情報技術者試験 午前 問44
同じ用語が出る問題
- 令和8年度 科目A 問9:多要素認証に関する問題(認証)
- 令和8年度 科目B 問6:ログ管理に関する問題(認証)
- 令和5年度 科目A 問9:ドライブバイダウンロードの問題(電子メール)
- 平成31年度 春期 午前 問43(S/MIME)
- 平成25年度 春期 午前 問43:電子メールに関する問題(S/MIME)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)