セキュリティ実装技術|令和元年度 秋期 情報セキュリティマネジメント試験 午前 問7
SPF(Sender Policy Framework)の仕組みはどれか。
- 電子メールを受信するサーバが,電子メールに付与されているディジタル署名を使って,送信元ドメインの詐称がないことを確認する。
- ✓ これが正解電子メールを受信するサーバが,電子メールの送信元のドメイン情報と,電子メールを送信したサーバのIPアドレスから,送信元ドメインの詐称がないことを確認する。
- 電子メールを送信するサーバが,電子メールの宛先のドメインや送信者のメールアドレスを問わず,全ての電子メールをアーカイブする。
- 電子メールを送信するサーバが,電子メールの送信者の上司からの承認が得られるまで,一時的に電子メールの送信を保留する。
解説
送信元ドメインと送信サーバのIPアドレスの照合で詐称を見抜く仕組みです。
SPFは、電子メールの送信元ドメインの詐称を受信側で見抜くための送信元ドメイン認証の仕組みです。ドメインの管理者は、そのドメインからメールを送ってよいサーバのIPアドレスをあらかじめDNSで公開しておきます。メールを受信するサーバは、届いたメールの送信元ドメインの情報をDNSに問い合わせ、実際にそのメールを送ってきたサーバのIPアドレスが公開された一覧に含まれるかを照合します。含まれていなければ、そのドメインを名乗る資格のないサーバから送られた疑いがあると判断できます。
ほかの選択肢はなぜ違うのか
- デジタル署名を使って送信元ドメインの詐称がないことを確認するのは、同じ送信元ドメイン認証でもDKIMの仕組みの説明です。SPFは署名ではなく、送信サーバのIPアドレスの照合を使います。
- 宛先や送信者を問わず全ての電子メールをアーカイブするのは、記録の保全や監査への備えのための仕組みです。送信元ドメインの詐称を確かめる送信元ドメイン認証とは目的が異なります。
- 上司の承認が得られるまで送信を一時保留するのは、誤送信や情報漏えいを防ぐための運用上の仕組みです。受信側で送信元の詐称を確かめるSPFの働きとは別のものです。
この問題に関係する言葉
- SPFそのドメインのメールを送ってよいサーバの一覧を、あらかじめ公開しておく仕組み。一覧に無いサーバからの便を疑えます。
- DKIM送り主が本物かどうかを、メールに付けた電子署名で受け取る側が確かめられる仕組み。差出人のなりすましを見抜けます。
- デジタル署名送り主が本人であることと、途中で中身が変わっていないことを同時に示す電子の印(古い表記はディジタル署名)。秘密鍵で作り、公開鍵で確かめます。
出典:令和元年度 秋期 情報セキュリティマネジメント試験 午前 問7
同じ単元をまとめて解くならセキュリティ実装技術へ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)