平成23年度 秋期 情報セキュリティスペシャリスト試験 午前Ⅱ 問14
認証・認可技術
DKIMに関する問題
スパムメールの対策である DKIM(DomainKeys Identified Mail)の説明はどれか。
- ア送信側メールサーバでディジタル署名を電子メールのヘッダに付与して,受信側メールサーバで検証する。
- イ送信側メールサーバで利用者が認証されたとき,電子メールの送信が許可される。
- ウ電子メールのヘッダや配送経路の情報から得られる送信元情報を用いて,メール送信元の IP アドレスを検証する。
- エネットワーク機器で,内部ネットワークから外部のメールサーバの TCP ポート 25 番への直接の通信を禁止する。
答えと解説を見る
✓ これが正解ア送信側メールサーバでディジタル署名を電子メールのヘッダに付与して,受信側メールサーバで検証する。
解説
DKIM は送信側がヘッダに署名を付け、受信側が検証する仕組みです。
DKIM(DomainKeys Identified Mail)は、送信ドメイン認証の一つです。送信側のメールサーバが、送る電子メールにデジタル署名を付けてヘッダに書き込みます。受信側のメールサーバは、送信元ドメインが DNS で公開している公開鍵を取り出して、その署名を検証します。検証に成功すれば、そのメールが名乗っているドメインから送られたものであり、途中で改ざんされていないことを確かめられます。送信元を偽ったスパムメールを見分けるのに役立ちます。見分ける軸は、送信元の確かさを署名で確かめるのか、それ以外の手掛かりで確かめるのかです。
ほかの選択肢はなぜ違うのか
- イ送信側メールサーバで利用者が認証されたと…:送信側のメールサーバで利用者を認証してから送信を許すのは、SMTP-AUTH の説明です。利用者を確かめる仕組みであり、受信側がメールに付いた署名を検証するものではありません。
- ウ電子メールのヘッダや配送経路の情報から得…:ヘッダや配送経路から得た送信元の情報をもとに、送信元の IP アドレスを確かめるのは SPF などの方式です。同じ送信ドメイン認証ですが、署名ではなく IP アドレスで判断します。
- エネットワーク機器で,内部ネットワークから…:内部から外部のメールサーバの25番ポートへの直接の通信を止めるのは、OP25B の説明です。送信経路を制限する対策であり、メールに付けた署名を検証する仕組みとは違います。
この問題の用語
- DKIM送り主が本物かどうかを、メールに付けた電子署名で受け取る側が確かめられる仕組み。差出人のなりすましを見抜けます。
- ディジタル署名デジタル署名の古い書き方で、指しているものは同じです。改ざんを見つけられるだけで、改変そのものを防ぐ力はありません。
- 電子メール文書やファイルをネットワーク越しに送る仕組み。送信にはSMTP、受信にはPOP3やIMAP4というプロトコルが使われます。
- 認証名乗ったとおりの本人か、通信の相手が本物かを確かめる手続き。ここを経ずに入り込む裏口があると、後の許可の仕組みが働きません。
- TCP相手に届いたかを確かめながら送る、信頼性を重んじた通信の約束事です。ポート番号でアプリを見分け、届かない分は送り直します。
出典:平成23年度 秋期 情報セキュリティスペシャリスト試験 午前Ⅱ 問14
同じ用語が出る問題
- 令和6年度 秋期 午前Ⅱ 問15:DTLSの特徴(TCP)
- 令和6年度 秋期 午前Ⅱ 問10(DKIM)
- 令和5年度 春期 午前Ⅱ 問15:DKIMに関する問題(DKIM)
- 令和2年度 10月 午前Ⅱ 問2:SAMLに関する問題(ディジタル署名)
- 令和元年度 秋期 午前Ⅱ 問18:DNSSECに関する記述(ディジタル署名)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)