過去問解きまくり研究所 ホーム

平成22年度 秋期 情報セキュリティスペシャリスト試験 午前Ⅱ 問12

認証・認可技術

SPFに関する問題

送信元を詐称した電子メールを拒否するために,SPF(Sender Policy Framework)の仕組みにおいて受信側が行うことはどれか。

答えと解説を見る

✓ これが正解ウSMTP 通信中にやり取りされる MAIL FROM コマンドで与えられた送信ドメインと送信サーバの IP アドレスの適合性を検証する。

解説

MAIL FROM の送信ドメインと送信サーバの IP アドレスを照合します。

SPF は、送信ドメインの管理者が、そのドメインのメールを送ってよいサーバの IP アドレスを DNS に登録しておく仕組みです。受信側は、SMTP のやり取りの中で MAIL FROM コマンドにより示された送信ドメインについて、DNS からこの登録を引きます。そして、実際に接続してきたサーバのアドレスが登録に含まれるかを確かめます。含まれなければ、送信元を詐称したメールの疑いがあると判断できます。見分けの軸は、何を手掛かりに送信元の正しさを確かめているかです。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成22年度 秋期 情報セキュリティスペシャリスト試験 午前Ⅱ 問12

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)