応用情報技術者試験 令和7年度 秋期 午前 問45
電子メールの送信時に、送信側メールサーバでデジタル署名を電子メールヘッダーに付与し、受信側メールサーバでそれを検証することで、送信元ドメインのなりすましや電子メールの改ざんを検知できる技術はどれか。
選択肢を押すと答え合わせができます。
正解と解説を見る
【正解】ア
DKIM(DomainKeys Identified Mail)は、送信側メールサーバがメールにデジタル署名を付与し、受信側がDNSに公開された公開鍵で署名を検証することで、送信元ドメインの正当性とメールの改ざんを検知する技術です。
アのDKIMが正解です。
【DKIMの仕組み】 1. 送信側:秘密鍵でメールヘッダーと本文に署名し、DKIM-Signatureヘッダーを付与 2. 送信側:公開鍵をDNSのTXTレコードに公開 3. 受信側:DNSから公開鍵を取得し、署名を検証
イのOP25B(Outbound Port 25 Blocking)は、ISPが外部のメールサーバへのポート25(SMTP)の直接接続をブロックする技術です。迷惑メール送信の抑制が目的で、署名による認証とは異なります。
ウのS/MIME(Secure/Multipurpose Internet Mail Extensions)は、エンドツーエンドで電子メールを暗号化・署名する技術です。ユーザーの証明書を使用し、メールサーバではなくメールクライアントで処理されます。
エのSPF(Sender Policy Framework)は、送信元IPアドレスを検証する技術です。DNSにそのドメインから送信を許可するIPアドレスを登録し、受信側で照合します。署名は使用しません。
【ポイント】 メール認証技術として、SPF(送信元IP検証)、DKIM(署名検証)、DMARC(SPF/DKIMの結果に基づくポリシー適用)の3つを理解しておきましょう。
出典:令和7年度 秋期 応用情報技術者試験 午前 問45
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。
この回の80問を、アプリで通しで解く
- 本番と同じ問題数・制限時間で通し演習(模試モード)
- 間違えた問題は自動で「復習すべき問題」に回る
- 解説で分からない点はAIに質問できる