令和6年度 春期 午前Ⅱ 問19
セキュリティ実装技術
なりすましメール対策に関する記述のうち,適切なものはどれか。
- アDMARCでは,“受信メールサーバが受信メールをなりすましと判定したとき,受信メールサーバは送信元メールサーバに当該メールを送り返す”,というDMARCポリシーを設定できる。
- イIP25Bでは,ISPが自社の受信メールサーバから他社ISPの動的IPアドレスの25番ポートへの接続をブロックする。
- ウS/MIMEでは,電子メール送信者は,自身の公開鍵を使ってデジタル署名を生成し,送信する電子メールに付与する。電子メール受信者は,電子メール送信者の秘密鍵を使ってデジタル署名を検証する。
- エSPFでは,ドメインのDNSで,そのドメインを送信元とする電子メールの送信に用いてもよいメールサーバのIPアドレスをSPFレコードにあらかじめ記述しておく。
答えと解説を見る
✓ これが正解エSPFでは,ドメインのDNSで,そのドメインを送信元とする電子メールの送信に用いてもよいメールサーバのIPアドレスをSPFレコードにあらかじめ記述しておく。
解説
SPF は、送信に使ってよいサーバの IP アドレスを DNS に公開します。
SPF は、送信元ドメイン認証の一つです。ドメインの管理者は、そのドメインのメールを送ってよいメールサーバの IP アドレスを、DNS の SPF レコードとしてあらかじめ公開しておきます。受信側のメールサーバは、メールを受け取ったときに送信元ドメインの SPF レコードを調べ、接続してきたサーバの IP アドレスが一覧に含まれるかを確かめます。含まれていなければ、なりすましの疑いがあると判断できます。見分ける軸は、認証の仕組みの向きと、どの鍵や情報を使うかが正しく書かれているかです。SPF は送ってよいサーバの IP アドレスを DNS に書いておく仕組み、と覚えると選べます。
ほかの選択肢はなぜ違うのか
- アDMARCでは,“受信メールサーバが受信…:DMARC で受信側に指示できる扱いは、何もしない、隔離する、受け取りを拒否する、といったものです。なりすましと判定したメールを送信元のメールサーバへ送り返すというポリシーはありません。
- イIP25Bでは,ISPが自社の受信メール…:IP25B は、ISP が自社のメールサーバの25番ポートに対して、他社 ISP の動的 IP アドレスから届く接続を遮断する対策です。この記述は接続の向きが逆で、自社のサーバから外へ向かう接続を止めることになっています。
- ウS/MIMEでは,電子メール送信者は,自…:S/MIME のデジタル署名は、送信者が自分の秘密鍵で作り、受信者は送信者の公開鍵で検証します。この記述は署名と検証に使う鍵が入れ替わっており、送信者の秘密鍵を受信者が持つことはありません。
この問題の用語
- SPFそのドメインのメールを送ってよいサーバの一覧を、あらかじめ公開しておく仕組み。一覧に無いサーバからの便を疑えます。
- S/MIME電子メールの本文を暗号化し、署名で送信者と改ざんの有無も確かめられる方式です。メールサーバへのログイン認証やIPsecとは役割が違います。
- なりすまし別の人や組織を装って、相手に信じ込ませる行為です。人をだます手口だけでなく、送信元のドメインや他人の権限を装う技術的なものも含みます。
- IPアドレスネットワークにつながった機器を見分けるための番号。通信はこの番号を宛先として届けられ、名前からは変換して求めます。
- 電子メール文書やファイルをネットワーク越しに送る仕組み。送信にはSMTP、受信にはPOP3やIMAP4というプロトコルが使われます。
- 公開鍵誰にでも配ってよい鍵で、これで暗号にした文は対になる秘密鍵でしか戻せません。相手に渡しても危なくないほうの鍵です。
- デジタル署名送り主が本人であることと、途中で中身が変わっていないことを同時に示す電子の印(古い表記はディジタル署名)。秘密鍵で作り、公開鍵で確かめます。
- 秘密鍵持ち主だけが手元に隠しておく鍵で、公開鍵と対になります。これが他人に渡ると、なりすましも盗み見も止められません。
出典:令和6年度 春期 ネットワークスペシャリスト試験 午前Ⅱ 問19
同じ用語が出る問題
- 令和7年度 春期 午前Ⅱ 問20:DNSSECの機能(デジタル署名)
- 令和7年度 春期 午前Ⅱ 問19(秘密鍵)
- 令和5年度 春期 午前Ⅱ 問4:輻輳制御に関する問題(SPF)
- 平成28年度 秋期 午前Ⅱ 問16:SAMLに関する問題(S/MIME)
- 平成25年度 秋期 午前Ⅱ 問18:共通鍵の総数(公開鍵)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)