SPFの利用目的|情報セキュリティマネジメント 平成31年 春期午前試験 問11
出典:平成31年春期 午前 問11
分野:セキュリティ / セキュリティ実装技術
SPF(Sender Policy Framework)を利用する目的はどれか。
- ア:HTTP通信の経路上での中間者攻撃を検知する。
- イ:LANへのPCの不正接続を検知する。
- ウ:内部ネットワークへの不正侵入を検知する。
- エ:メール送信のなりすましを検知する。
TSUNAGARU-ADVICE
まず押さえたいこと
SPFは、メールの送信元ドメインを詐称したなりすましメールを検知するための仕組みです。送信側ドメインがDNSに登録した正規のメール送信サーバ情報と、実際にメールを送ってきたサーバのIPアドレスを照合して確認します。
迷ったときの判断軸
SPFは、Web通信やLAN接続、不正侵入を検知する仕組みではありません。「メール」「送信元ドメイン」「なりすまし」というキーワードが出たらSPFを考えましょう。メール本文へのデジタル署名を検証するDKIMとは役割が異なります。
科目Bにつなげるために
科目Bでは、フィッシングメールやBECなどの対策として、送信元の正当性をどう確認するかが重要です。SPFだけで全てのなりすましを防げるわけではないため、DKIMやDMARCと組み合わせてメール認証を強化するという考え方まで押さえておきましょう。
SPF(Sender Policy Framework)は、送信元メールアドレスのドメインと、実際にメールを送信してきたメールサーバのIPアドレスを照合して、送信元のなりすましを検知する仕組みです。
本問では、「SPFを利用する目的」が判断のポイントです。SPFは、送信元ドメインがDNSに登録した正規の送信元情報を基に、メールが正当なサーバから送られたかを確認するため、エが適切です。
❌他選択肢が誤りの理由ア:HTTP通信の経路上での中間者攻撃を検知する。
⇒中間者攻撃への対策には、HTTPSなどで用いられるTLSやデジタル証明書などが関係します。SPFはHTTP通信を保護する仕組みではありません。
イ:LANへのPCの不正接続を検知する。
⇒LANへの不正接続対策には、IEEE 802.1Xによる認証やNACなどが利用されます。SPFはメールの送信元を確認する仕組みです。
ウ:内部ネットワークへの不正侵入を検知する。
⇒内部ネットワークへの不正侵入の検知には、IDSなどが利用されます。SPFはネットワーク侵入を検知する仕組みではありません。