セキュリティ実装技術|令和5年度 情報セキュリティマネジメント試験 科目A 問6
迷惑メール対策のSPF(Sender Policy Framework)の仕組みはどれか。
- ✓ これが正解送信側ドメインの管理者が,正規の送信側メールサーバのIPアドレスをDNSに登録し,受信側メールサーバでそれを参照して,IPアドレスの判定を行う。
- 送信側メールサーバでメッセージにデジタル署名を施し,受信側メールサーバでそのデジタル署名を検証する。
- 第三者によって提供されている,スパムメールの送信元IPアドレスのデータベースを参照して,スパムメールの判定を行う。
- ファイアウォールを通過した要求パケットに対する応答パケットかどうかを判断して,動的に迷惑メールの通信を制御する。
解説
許可した送信サーバのIPアドレスをDNSで照合します。
SPFは、送信側ドメインの管理者が、そのドメインのメールを送ってよい正規のメールサーバのIPアドレスをDNSに登録しておく仕組みです。受信側のメールサーバは、届いたメールの送信元IPアドレスとその登録内容を照らし合わせ、載っていなければ送信元ドメインを偽ったメールだと判断できます。鍵となるのは、判定に使うのがIPアドレスであり、参照先がDNSだという点です。だから、IPアドレスの判定を行うというこの記述が正解です。
ほかの選択肢はなぜ違うのか
- 送信側でメッセージにデジタル署名を施し、受信側でそれを検証するのはDKIMの仕組みです。署名で確かめる方式であって、IPアドレスをDNSで照合するSPFとは別です。
- 第三者が提供する送信元IPアドレスのデータベースを参照して判定するのは、外部の評価情報を使う方式です。送信側ドメインの管理者が自分で登録するSPFとは、情報の出どころが違います。
- 要求に対する応答パケットかどうかを判断して通信を制御するのは、ファイアウォールが通信の状態を見て行う制御です。メールの送信元ドメインを検証する仕組みではありません。
この問題に関係する言葉
- SPFそのドメインのメールを送ってよいサーバの一覧を、あらかじめ公開しておく仕組み。一覧に無いサーバからの便を疑えます。
- DKIM送り主が本物かどうかを、メールに付けた電子署名で受け取る側が確かめられる仕組み。差出人のなりすましを見抜けます。
- 迷惑メール承諾を得ていない不特定多数へ送る広告のメールです。送信元を詐称されないよう、SPFなどでドメインの正しさを確かめて防ぎます。
- DNS人が読む名前と、機械が使う住所を対応づけて教えてくれる仕組み。これがないと、名前でつなぐことができません。
出典:令和5年度 情報セキュリティマネジメント試験 科目A 問6
同じ単元をまとめて解くならセキュリティ実装技術へ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)