過去問解きまくり研究所 ホーム

平成21年度 秋期 情報セキュリティスペシャリスト試験 午前Ⅱ 問3

認証・認可技術

SMTP-AUTH認証

SMTP-AUTH 認証はどれか。

答えと解説を見る

✓ これが正解イクライアントが SMTP サーバにアクセスしたときに利用者認証を行い,許可された利用者だけから電子メールを受け付ける。

解説

SMTP サーバ自身が送信時に利用者を認証するのが SMTP-AUTH です。

SMTP-AUTH は、メールを送る段階で SMTP サーバ自身が利用者を認証する仕組みです。クライアントが SMTP サーバに接続すると、利用者 ID とパスワードなどで認証を行い、許可された利用者から送られたメールだけを受け付けます。もともとの SMTP には送信者を確かめる手順がなく、第三者による不正な中継やなりすまし送信に使われやすいという弱点がありました。その弱点を送信の段階で補うのがこの方式です。メールの認証技術は名前が似ていて紛らわしいので、送信時か受信時か、何を使って確かめるかで整理すると区別できます。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成21年度 秋期 情報セキュリティスペシャリスト試験 午前Ⅱ 問3

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)