電子メールの送信者認証|情報セキュリティマネジメント 令和4年 サンプル問題 問28
出典:令和4年度 サンプル問題 科目A 問28
分野:セキュリティ / セキュリティ実装技術
電子メールをドメインAの送信者がドメインBの宛先に送信するとき,送信者をドメインAのメールサーバで認証するためのものはどれか。
- ア:APOP
- イ:POP3S
- ウ:S/MIME
- エ:SMTP-AUTH
TSUNAGARU-ADVICE
まず押さえたいこと
SMTP-AUTHは、電子メールを送信するときに送信者をメールサーバで認証する仕組みです。メール送信前に利用者IDやパスワードなどで認証することで、第三者によるメールサーバの不正利用を防ぎます。
迷ったときの判断軸
「メールを送信するときの認証」とあればSMTP-AUTHを考えましょう。APOPやPOP3Sはメールを受信するときに使うPOP3に関係する仕組み、S/MIMEはメールの暗号化やデジタル署名に使われます。送信はSMTP、受信はPOP3という基本を押さえると切り分けやすくなります。
科目Bにつなげるために
科目Bでは、メールサーバの不正中継やアカウント悪用を防ぐために、誰がどの段階で認証されるのかを確認することが重要です。SMTP-AUTHによる送信者認証、TLSによる通信の保護、SPFやDKIMによる送信元確認など、メールセキュリティの役割分担を整理しておきましょう。
SMTP-AUTHは、電子メールを送信するときに、送信者がメールサーバを利用する権限をもっているかを認証する仕組みです。利用者IDやパスワードなどを用いて認証してから、メールの送信を許可します。
本問では、「送信者をドメインAのメールサーバで認証する」という部分が判断のポイントです。メール送信時のSMTPに認証機能を追加した仕組みなので、エが適切です。
❌他選択肢が誤りの理由ア:APOP
⇒APOPは、メールを受信する際のPOP認証で、パスワードをそのまま送らずに認証する方式です。メール送信時の認証ではありません。
イ:POP3S
⇒POP3Sは、POP3によるメール受信をTLSで暗号化する仕組みです。メール送信者を認証するための方式ではありません。
ウ:S/MIME
⇒S/MIMEは、電子メールの暗号化やデジタル署名に利用する仕組みです。メールサーバへの送信者認証を行うものではありません。