令和4年度 秋期 午前Ⅱ 問14
認証・認可技術
SMTP-AUTHの特徴
SMTP-AUTH の特徴はどれか。
- アISP 管理下の動的 IP アドレスから管理外ネットワークのメールサーバへの SMTP 接続を禁止する。
- イ電子メール送信元のメールサーバが送信元ドメインの DNS に登録されていることを確認してから,電子メールを受信する。
- ウメールクライアントからメールサーバへの電子メール送信時に,利用者 ID とパスワードなどによる利用者認証を行う。
- エメールクライアントからメールサーバへの電子メール送信は,POP 接続で利用者認証済みの場合にだけ許可する。
答えと解説を見る
✓ これが正解ウメールクライアントからメールサーバへの電子メール送信時に,利用者 ID とパスワードなどによる利用者認証を行う。
解説
SMTP-AUTHは、メール送信時にIDとパスワードで利用者を認証します。
SMTP-AUTH は、メールクライアントがメールサーバへ電子メールを送るとき、SMTP のやり取りの中で利用者 ID とパスワードなどによる利用者認証を行う仕組みです。認証に通った利用者だけが送信できるので、第三者にメールサーバを勝手に使われて迷惑メールの踏み台にされることを防げます。この問で注目するのは、どのプロトコルの中で認証を行うかです。送信の前に認証するという点だけなら似た方式もありますが、送信に使う SMTP そのものに認証を組み込んだ点が SMTP-AUTH の特徴です。
ほかの選択肢はなぜ違うのか
- アISP 管理下の動的 IP アドレスから…:ISP が管理する動的 IP アドレスから、管理外のネットワークのメールサーバへの SMTP 接続を止めるのは、25 番ポートの外向きの通信を遮る対策です。利用者を認証する仕組みではないので、SMTP-AUTH の説明には当たりません。
- イ電子メール送信元のメールサーバが送信元ド…:送信元のメールサーバが送信元ドメインの DNS に登録されているかを確かめてから受け取るのは、SPF などの送信ドメイン認証の考え方です。受信側がサーバを確かめる仕組みで、送信する利用者を認証するものではありません。
- エメールクライアントからメールサーバへの電…:POP で認証を済ませた利用者にだけ送信を許すのは、POP の認証を送信の許可に流用する方式です。SMTP の通信そのものでは認証を行わないので、SMTP の中で利用者を確かめる SMTP-AUTH とは別の方式です。
この問題の用語
- SMTP-AUTHメールを送る前に、利用者かどうかを確かめる仕組み。これがないと、他人のサーバを勝手に踏み台にされます。
- 利用者認証使おうとしている相手が本人かどうかを確かめる仕組み。知っていること、持っているもの、身体の特徴などを手がかりにします。
- 電子メール文書やファイルをネットワーク越しに送る仕組み。送信にはSMTP、受信にはPOP3やIMAP4というプロトコルが使われます。
- DNS人が読む名前と、機械が使う住所を対応づけて教えてくれる仕組み。これがないと、名前でつなぐことができません。
- パスワード本人だけが知っているという前提で使う合言葉。他人に知られた時点で、本人確認の役目を果たさなくなります。
出典:令和4年度 秋期 情報処理安全確保支援士試験 午前Ⅱ 問14
同じ用語が出る問題
- 令和7年度 秋期 午前Ⅱ 問8:ドメインフロンティングの問題(DNS)
- 令和7年度 春期 午前Ⅱ 問2:SAML認証の特徴(利用者認証)
- 令和6年度 秋期 午前Ⅱ 問17:IEEE 802.1Xの問題(利用者認証)
- 令和6年度 秋期 午前Ⅱ 問10(SMTP-AUTH)
- 令和2年度 10月 午前Ⅱ 問16:SMTP-AUTHの特徴(SMTP-AUTH)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)