平成26年度 秋期 午前Ⅱ 問21
セキュリティ実装技術
利用者が別の機能によって認証された後,一定時間に限ってメールの送信を許可する仕組みはどれか。
- アDKIM
- イOP25B
- ウPOP before SMTP
- エSPF
答えと解説を見る
✓ これが正解ウPOP before SMTP
解説
POP before SMTPは、POP認証後の一定時間だけ送信を許します。
POP before SMTPは、メールの送信に使うSMTPに利用者を認証する仕組みが無かった時代に考えられた方式です。利用者がメールを送る前に、まずPOPでメールサーバにログインして利用者認証を受けます。メールサーバは、認証に成功した接続元のIPアドレスを覚えておき、そのあと一定時間に限って、そのアドレスからのSMTPによるメール送信を許可します。送信のための認証を、受信の認証という別の機能で代用している点が特徴です。見分ける軸は、別の機能で認証してから時間を区切って送信を許す、という問いの条件です。名前の通り、POPが先でSMTPが後、と順序で覚えておくと確実です。
ほかの選択肢はなぜ違うのか
- アDKIM:DKIMは、送信側のメールサーバがメールにデジタル署名を付け、受信側がDNSで公開された公開鍵を使って検証する送信ドメイン認証の技術です。メールの送信元ドメインと改ざんの有無を確かめるもので、時間を区切って送信を許可する仕組みではありません。
- イOP25B:OP25Bは、ISPが動的IPアドレスの利用者から外部のメールサーバの25番ポートへの直接の通信を遮断する、迷惑メール対策です。利用者を認証して送信を許す仕組みではなく、通信の経路を制限するものです。
- エSPF:SPFは、送信元のドメインが、メールを送ってよいサーバのIPアドレスをDNSに公開し、受信側がそれと照合する送信ドメイン認証の技術です。利用者を認証して一定時間だけ送信を許す仕組みではありません。
この問題の用語
- SPFそのドメインのメールを送ってよいサーバの一覧を、あらかじめ公開しておく仕組み。一覧に無いサーバからの便を疑えます。
- DKIM送り主が本物かどうかを、メールに付けた電子署名で受け取る側が確かめられる仕組み。差出人のなりすましを見抜けます。
- 認証名乗ったとおりの本人か、通信の相手が本物かを確かめる手続き。ここを経ずに入り込む裏口があると、後の許可の仕組みが働きません。
- SMTP電子メールを送り出すときに使う取り決め。受け取る側の取り決めとは別なので、送信と受信で設定が分かれます。
出典:平成26年度 秋期 ネットワークスペシャリスト試験 午前Ⅱ 問21
同じ用語が出る問題
- 令和6年度 春期 午前Ⅱ 問19(SPF)
- 令和5年度 春期 午前Ⅱ 問4:輻輳制御に関する問題(SPF)
- 令和4年度 春期 午前Ⅱ 問14:SNMPに関する問題(SMTP)
- 令和3年度 春期 午前Ⅱ 問17:リフレクタ攻撃に関する問題(DKIM)
- 平成22年度 秋期 午前Ⅱ 問21:SPFに関する問題(DKIM)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)