令和元年度 秋期 午前 問44
セキュリティ
電子メールをドメイン A の送信者がドメイン B の宛先に送信するとき,送信者をドメイン A のメールサーバで認証するためのものはどれか。
- アAPOP
- イPOP3S
- ウS/MIME
- エSMTP-AUTH
答えと解説を見る
✓ これが正解エSMTP-AUTH
解説
送信の受付で送信者を確かめる、SMTP-AUTH です。
電子メールの流れは、送る手続きと受け取る手続きに分かれています。問われているのは、送る側の受付で送信者を確かめる仕組みです。SMTP-AUTH は、送信を受け付ける手続きに確認の段を足したものです。利用者IDとパスワードを確かめてから、初めて送信を引き受けます。これが無いと、誰でも他人になりすまして送れてしまいます。迷惑なメールの踏み台にされる原因にもなってきました。利用者ごとに合言葉を持たせるので、誰が送ったかを後から追えます。経路の暗号化とは別の話で、両方を合わせて使います。受け取る側の手続きに確認を足したものや、受け取る通信そのものを暗号で包んだものは、別の場面で働きます。メールの本文に署名や暗号を施す取り決めも、また別の層の話です。送るときか受け取るときか、で棚を分けると混ざりません。
ほかの選択肢はなぜ違うのか
- アAPOP:受け取る手続きの側で、合言葉をそのまま流さずに確かめる方式です。確かめる相手は受信者で、送信の受付ではありません。働く場面が、送る側ではなく受け取る側にあたります。そのまま流さない工夫は、受信側の課題への答えです。
- イPOP3S:受け取る通信を暗号で包む方式です。覗き見を防ぐためのもので、送信者を確かめる仕組みではありません。これも受け取る側の話にあたります。包むのは経路であって、送る資格の確認ではありません。受信箱を取りに行く通信を守る仕組みです。
- ウS/MIME:本文そのものに署名や暗号を施す取り決めです。中身の確かさや秘密を守るもので、送信の受付とは層が違います。送った後も本文に付いて回る点が特徴です。鍵を持つ相手だけが読めるので、経路の途中でも中身は守られます。
この問題の用語
- SMTP-AUTHメールを送る前に、利用者かどうかを確かめる仕組み。これがないと、他人のサーバを勝手に踏み台にされます。
- 電子メール文書やファイルをネットワーク越しに送る仕組み。送信にはSMTP、受信にはPOP3やIMAP4というプロトコルが使われます。
- 認証名乗ったとおりの本人か、通信の相手が本物かを確かめる手続き。ここを経ずに入り込む裏口があると、後の許可の仕組みが働きません。
- APOPメールを受け取るときに、合言葉を隠して送る古い方式です。送るときに送信者を確かめる仕組みではありません。
- S/MIME電子メールの本文を暗号化し、署名で送信者と改ざんの有無も確かめられる方式です。メールサーバへのログイン認証やIPsecとは役割が違います。
出典:令和元年度 秋期 基本情報技術者試験 午前 問44
同じ用語が出る問題
- 令和8年度 科目A 問9:多要素認証に関する問題(認証)
- 令和8年度 科目B 問6:ログ管理に関する問題(認証)
- 令和5年度 科目A 問9:ドライブバイダウンロードの問題(電子メール)
- 平成31年度 春期 午前 問43(S/MIME)
- 平成25年度 春期 午前 問43:電子メールに関する問題(S/MIME)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)