セキュリティ実装技術|平成28年度 秋期 情報セキュリティマネジメント試験 午前 問16
SPF(Sender Policy Framework)を利用する目的はどれか。
- HTTP通信の経路上での中間者攻撃を検知する。
- LANへのPCの不正接続を検知する。
- 内部ネットワークへの侵入を検知する。
- ✓ これが正解メール送信元のなりすましを検知する。
解説
メール送信元のなりすましを見抜くために使います。
電子メールの送信元アドレスは差出人が自由に書けるので、簡単に偽れます。そこでSPFでは、あるドメインの管理者が、そのドメインの名前でメールを送ってよいサーバはどれかという情報をあらかじめDNSに公開しておきます。受信する側は、届いたメールを実際に送ってきたサーバのIPアドレスが、公開されたその一覧に含まれているかどうかを照らし合わせます。合わなければ、そのドメインを名乗った別のサーバから出されたメールだと判断できます。つまり、メール送信元のなりすましを検知することが、この仕組みを利用する目的です。
ほかの選択肢はなぜ違うのか
- Webの通信の経路上に第三者が割り込む攻撃を見つけるという記述です。見張る対象がHTTPの通信そのものなので、メールを送ってきたサーバが正しいかをDNSの情報で確かめる目的とは合いません。
- 許可していないPCがLANにつながれたことを見つけるという記述で、社内ネットワークに現れた機器の側を監視する話です。差出人が名乗るドメインの正しさを確かめる目的とは結び付きません。
- 内部ネットワークへの侵入を見つけるという記述は、流れている通信を監視して不審な動きに気づく仕組みが受け持つ役割です。電子メールの差出人の詐称を見抜くための目的ではありません。
この問題に関係する言葉
- SPFそのドメインのメールを送ってよいサーバの一覧を、あらかじめ公開しておく仕組み。一覧に無いサーバからの便を疑えます。
- なりすまし別の人や組織を装って、相手に信じ込ませる行為です。人をだます手口だけでなく、送信元のドメインや他人の権限を装う技術的なものも含みます。
- DKIM送り主が本物かどうかを、メールに付けた電子署名で受け取る側が確かめられる仕組み。差出人のなりすましを見抜けます。
- DNS人が読む名前と、機械が使う住所を対応づけて教えてくれる仕組み。これがないと、名前でつなぐことができません。
出典:平成28年度 秋期 情報セキュリティマネジメント試験 午前 問16
同じ単元をまとめて解くならセキュリティ実装技術へ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)