応用情報技術者試験 令和4年度 秋期 午前 問44
SPF (Sender Policy Framework) の仕組みはどれか。
選択肢を押すと答え合わせができます。
正解と解説を見る
【正解】イ
SPFは、電子メールの送信元ドメインを詐称した「なりすまし」を検査する仕組みです。ドメインの管理者は、そのドメインのメールを送信してよいサーバのIPアドレスなどを、DNSのSPF情報として公開します。受信側メールサーバは、実際に接続してきた送信サーバのIPアドレスと、エンベロープFromなどから得た送信元ドメインのSPF情報を照合します。送信が許可されたサーバであれば認証成功と判断できるため、イが正解です。
アのデジタル署名による確認は誤りです。これはDKIMの説明です。DKIMでは、送信側が秘密鍵でメールに署名し、受信側がDNSで公開された公開鍵を使って署名を検証します。
ウの全メールのアーカイブは誤りです。これはメールアーカイブの説明です。監査、証拠保全、誤削除への備えなどを目的として、送受信したメールを保存する仕組みであり、送信元認証ではありません。
エの上司の承認まで送信を保留する仕組みは誤りです。これはメールの送信承認又はワークフロー機能の説明であり、組織内の情報漏えい防止などに用いられます。
【ポイント】 SPFは「送信元IPアドレス」、DKIMは「デジタル署名」を用いて確認します。 DMARCはSPFやDKIMの結果を利用し、受信側の処理方針や認証結果の報告方法を定める仕組みです。 SPFだけでは、利用者に表示されるFromヘッダを直接保証できない点にも注意します。
出典:令和4年度 秋期 応用情報技術者試験 午前 問44
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。
この回の80問を、アプリで通しで解く
- 本番と同じ問題数・制限時間で通し演習(模試モード)
- 間違えた問題は自動で「復習すべき問題」に回る
- 解説で分からない点はAIに質問できる