セキュリティ実装技術|令和元年度 秋期 情報セキュリティマネジメント試験 午前 問28
電子メールをドメインAの送信者がドメインBの宛先に送信するとき,送信者をドメインAのメールサーバで認証するためのものはどれか。
- APOP
- POP3S
- S/MIME
- ✓ これが正解SMTP-AUTH
解説
メール送信時に送信者を認証する仕組みがSMTP-AUTHです。
電子メールを送るときの通信にはSMTPが使われますが、もともとのSMTPには送信者を確かめる仕組みがありませんでした。SMTP-AUTHは、メールを送信する際に、送信者が正しい利用者かどうかをメールサーバで認証する仕組みです。設問のように、ドメインAの送信者をドメインAのメールサーバで認証するのは、この仕組みにあたります。迷惑メールの踏み台にされるのを防ぐのに使われます。
ほかの選択肢はなぜ違うのか
- APOPは、メールを受信するときのパスワードをそのまま流さず、やり取りの中で隠して送る仕組みです。受信時の認証にかかわるものであって、メール送信時に送信者を認証するものではありません。
- POP3Sは、メールを受信するPOP3の通信を暗号化して盗み見を防ぐ仕組みです。受信の安全を高めるものであって、送信者をメールサーバで認証する仕組みではありません。
- S/MIMEは、メール本文そのものを暗号化したり、ディジタル署名を付けたりする仕組みです。本文の保護が目的であって、送信時に送信者をメールサーバで認証するものではありません。
この問題に関係する言葉
- SMTP-AUTHメールを送る前に、利用者かどうかを確かめる仕組み。これがないと、他人のサーバを勝手に踏み台にされます。
- SMTP電子メールを送り出すときに使う取り決め。受け取る側の取り決めとは別なので、送信と受信で設定が分かれます。
- S/MIME電子メールの本文を暗号化し、署名で送信者と改ざんの有無も確かめられる方式です。メールサーバへのログイン認証やIPsecとは役割が違います。
- APOPメールを受け取るときに、合言葉を隠して送る古い方式です。送るときに送信者を確かめる仕組みではありません。
出典:令和元年度 秋期 情報セキュリティマネジメント試験 午前 問28
同じ単元をまとめて解くならセキュリティ実装技術へ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)