平成25年度 春期 情報セキュリティスペシャリスト試験 午前Ⅱ 問6
認証・認可技術
SMTP-AUTHに関する問題
SMTP-AUTH における認証の動作を説明したものはどれか。
- アSMTP サーバに電子メールを送信する前に,電子メールを受信し,その際にパスワード認証が行われたクライアントの IP アドレスは,一定時間だけ電子メールの送信が許可される。
- イクライアントが SMTP サーバにアクセスしたときに利用者認証を行い,許可された利用者だけから電子メールを受け付ける。
- ウサーバは認証局のディジタル証明書をもち,クライアントから送信された認証局の署名付きクライアント証明書の妥当性を確認する。
- エ利用者が電子メールを受信する際の認証情報を秘匿できるように,パスワードからハッシュ値を計算して,その値で利用者認証を行う。
答えと解説を見る
✓ これが正解イクライアントが SMTP サーバにアクセスしたときに利用者認証を行い,許可された利用者だけから電子メールを受け付ける。
解説
SMTP-AUTH はメール送信時に SMTP サーバが利用者を認証します。
SMTP-AUTH は、メールを送信するときの認証の仕組みです。クライアントが SMTP サーバにアクセスした時点で、サーバ自身が利用者 ID とパスワードなどで利用者を確かめ、許可された利用者から来たメールだけを受け付けます。第三者にサーバを勝手に使われて迷惑メールを送られることを防ぐ狙いがあります。見分ける軸は、認証する場面が送信か受信か、そして認証するのが SMTP サーバ自身かどうかです。
ほかの選択肢はなぜ違うのか
- アSMTP サーバに電子メールを送信する前…:先にメールを受信させ、その際のパスワード認証に成功した IP アドレスに一定時間だけ送信を許す方式です。受信側の認証を借りて送信を許しているので、SMTP サーバ自身が利用者を確かめる仕組みではありません。
- ウサーバは認証局のディジタル証明書をもち,…:認証局の署名付きクライアント証明書の妥当性をサーバが確かめるのは、証明書を使った認証の説明です。SMTP-AUTH が行う利用者の認証とは、確かめる材料も仕組みも異なります。
- エ利用者が電子メールを受信する際の認証情報…:パスワードからハッシュ値を計算して認証するこの記述は、メールを受信する際の認証情報を守る方式です。受信の場面を扱っているので、送信時の認証である SMTP-AUTH の説明になりません。
この問題の用語
- SMTP-AUTHメールを送る前に、利用者かどうかを確かめる仕組み。これがないと、他人のサーバを勝手に踏み台にされます。
- 電子メール文書やファイルをネットワーク越しに送る仕組み。送信にはSMTP、受信にはPOP3やIMAP4というプロトコルが使われます。
- パスワード本人だけが知っているという前提で使う合言葉。他人に知られた時点で、本人確認の役目を果たさなくなります。
- 利用者認証使おうとしている相手が本人かどうかを確かめる仕組み。知っていること、持っているもの、身体の特徴などを手がかりにします。
- 認証局デジタル証明書を発行し、必要になれば失効させる組織。この組織を信じられることが、証明書を信じられる土台になります。
- クライアント証明書利用者側の機器が本人のものだと示す、電子的な証明書です。持っているものによる確認なので、トークンと組んでも2要素にはなりません。
- ハッシュ値データから計算した固定長の値のこと。同じデータなら必ず同じ値になるので、データの比較や検索を速くするのに使われます。
出典:平成25年度 春期 情報セキュリティスペシャリスト試験 午前Ⅱ 問6
同じ用語が出る問題
- 令和7年度 秋期 午前Ⅱ 問17:IEEE 802.1Xの問題(認証局)
- 令和7年度 秋期 午前Ⅱ 問2(ハッシュ値)
- 令和7年度 春期 午前Ⅱ 問2:SAML認証の特徴(利用者認証)
- 令和6年度 秋期 午前Ⅱ 問10(SMTP-AUTH)
- 平成28年度 春期 情報セキュリティスペシャリスト試験 午前Ⅱ 問16:クライアント証明書に関する問題(クライアント証明書)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)