令和6年度 秋期 午前Ⅱ 問10
認証・認可技術
電子メールの受信者側のメールサーバでの送信ドメイン認証が失敗したときの処理方針を,送信側のドメイン管理者が指定するための仕組みはどれか。
- アDKIM
- イDMARC
- ウSMTP-AUTH
- エSPF
答えと解説を見る
✓ これが正解イDMARC
解説
認証失敗時の処理方針を送信側が指定する仕組みは DMARC です。
DMARC は、SPF や DKIM による送信ドメイン認証の結果を使い、認証に失敗したメールを受信側でどう扱ってほしいかを、送信側のドメイン管理者が宣言する仕組みです。宣言は DNS に登録し、そのまま受け取る、隔離する、受け取らない、といった方針を指定できます。あわせて、受信側から集計レポートを送ってもらう宛先も指定できます。この問の軸は、送信ドメインを認証する技術と、認証の結果をどう扱うかを決める技術の区別です。設問は後者を問うています。
ほかの選択肢はなぜ違うのか
- アDKIM:DKIM は、送信側がメールに電子署名を付け、受信側がその署名を検証して送信ドメインを確かめる方式です。認証そのものを行う技術であり、失敗したときの扱いを送信側が指定する仕組みではありません。
- ウSMTP-AUTH:SMTP-AUTH は、メールを送信サーバに投稿するときに利用者を認証する仕組みです。受信側での送信ドメイン認証とは目的が異なり、失敗時の処理方針を指定する働きもありません。
- エSPF:SPF は、送信元の IP アドレスが、そのドメインが許可したサーバのものかを確かめる方式です。レコードには判定の強さを示す記述もありますが、失敗時の処理方針を体系的に指定する仕組みは別に用意されています。
この問題の用語
- SPFそのドメインのメールを送ってよいサーバの一覧を、あらかじめ公開しておく仕組み。一覧に無いサーバからの便を疑えます。
- DKIM送り主が本物かどうかを、メールに付けた電子署名で受け取る側が確かめられる仕組み。差出人のなりすましを見抜けます。
- 電子メール文書やファイルをネットワーク越しに送る仕組み。送信にはSMTP、受信にはPOP3やIMAP4というプロトコルが使われます。
- 認証名乗ったとおりの本人か、通信の相手が本物かを確かめる手続き。ここを経ずに入り込む裏口があると、後の許可の仕組みが働きません。
- SMTP-AUTHメールを送る前に、利用者かどうかを確かめる仕組み。これがないと、他人のサーバを勝手に踏み台にされます。
出典:令和6年度 秋期 情報処理安全確保支援士試験 午前Ⅱ 問10
同じ用語が出る問題
- 令和7年度 春期 午前Ⅱ 問4:カミンスキー攻撃への対策(SPF)
- 令和5年度 春期 午前Ⅱ 問15:DKIMに関する問題(DKIM)
- 令和4年度 秋期 午前Ⅱ 問14:SMTP-AUTHの特徴(SMTP-AUTH)
- 令和3年度 春期 午前Ⅱ 問1:リフレクタ攻撃に関する問題(DKIM)
- 令和2年度 10月 午前Ⅱ 問16:SMTP-AUTHの特徴(SMTP-AUTH)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)