セキュリティ実装技術|平成30年度 春期 情報セキュリティマネジメント試験 午前 問10
SPF(Sender Policy Framework)の仕組みはどれか。
- 電子メールを受信するサーバが,電子メールに付与されているディジタル署名を使って,送信元ドメインの詐称がないことを確認する。
- ✓ これが正解電子メールを受信するサーバが,電子メールの送信元のドメイン情報と,電子メールを送信したサーバのIPアドレスから,ドメインの詐称がないことを確認する。
- 電子メールを送信するサーバが,送信する電子メールの送信者の上司からの承認が得られるまで,一時的に電子メールの送信を保留する。
- 電子メールを送信するサーバが,電子メールの宛先のドメインや送信者のメールアドレスを問わず,全ての電子メールをアーカイブする。
解説
送信元のドメイン情報と送信サーバのIPアドレスを照合します。
SPFは、送信元ドメイン認証と呼ばれる仕組みの一つで、電子メールが名乗っているドメインが詐称されていないかを、受け取る側で確かめます。ドメインを管理する側は、そのドメイン名でメールを送り出してよいサーバのIPアドレスを、あらかじめDNSに登録して公開しておきます。メールを受信するサーバは、届いたメールの送信元のドメイン情報をDNSに問い合わせ、実際に送ってきたサーバのIPアドレスが公開された範囲に入っているかどうかを照合します。入っていなければ、そのドメインを名乗る資格のないサーバから送られた疑いがあると判断できます。送信元のドメイン情報と、送信したサーバのIPアドレスから詐称の有無を確かめるという説明が、この仕組みに当たります。
ほかの選択肢はなぜ違うのか
- ディジタル署名を付けて差出人のドメインが本物かを確かめるやり方は、同じ送信元ドメイン認証の中でもDKIMが受け持つ方式です。照合に使う材料が署名かIPアドレスかという点で分かれます。
- 上司の承認が下りるまでメールの送出を一時的に止めておく仕掛けは、誤送信や情報漏えいを防ぐための運用上の手当てです。受け取った側でドメインの詐称を見抜く働きとは狙いが違います。
- 宛先や差出人を問わずすべてのメールを保存しておくのは、記録を残して後から追えるようにするための仕組みです。名乗ったドメインが本物かどうかを確かめる処理は行っていません。
この問題に関係する言葉
- SPFそのドメインのメールを送ってよいサーバの一覧を、あらかじめ公開しておく仕組み。一覧に無いサーバからの便を疑えます。
- DKIM送り主が本物かどうかを、メールに付けた電子署名で受け取る側が確かめられる仕組み。差出人のなりすましを見抜けます。
- 送信元ドメイン認証メールの送信元が詐称されていないかを確かめる仕組みです。SPFは、送信元のドメインと送信サーバのIPアドレスを照合します。
- DNS人が読む名前と、機械が使う住所を対応づけて教えてくれる仕組み。これがないと、名前でつなぐことができません。
出典:平成30年度 春期 情報セキュリティマネジメント試験 午前 問10
同じ単元をまとめて解くならセキュリティ実装技術へ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)