SkillStack
テクノロジ系45 / 80問

応用情報技術者試験 令和7年度 秋期 午前 問45

電子メールの送信時に、送信側メールサーバでデジタル署名を電子メールヘッダーに付与し、受信側メールサーバでそれを検証することで、送信元ドメインのなりすましや電子メールの改ざんを検知できる技術はどれか。

選択肢を押すと答え合わせができます。

正解と解説を見る

【正解】ア

DKIM(DomainKeys Identified Mail)は、送信側メールサーバがメールにデジタル署名を付与し、受信側がDNSに公開された公開鍵で署名を検証することで、送信元ドメインの正当性とメールの改ざんを検知する技術です。

アのDKIMが正解です。

【DKIMの仕組み】 1. 送信側:秘密鍵でメールヘッダーと本文に署名し、DKIM-Signatureヘッダーを付与 2. 送信側:公開鍵をDNSのTXTレコードに公開 3. 受信側:DNSから公開鍵を取得し、署名を検証

イのOP25B(Outbound Port 25 Blocking)は、ISPが外部のメールサーバへのポート25(SMTP)の直接接続をブロックする技術です。迷惑メール送信の抑制が目的で、署名による認証とは異なります。

ウのS/MIME(Secure/Multipurpose Internet Mail Extensions)は、エンドツーエンドで電子メールを暗号化・署名する技術です。ユーザーの証明書を使用し、メールサーバではなくメールクライアントで処理されます。

エのSPF(Sender Policy Framework)は、送信元IPアドレスを検証する技術です。DNSにそのドメインから送信を許可するIPアドレスを登録し、受信側で照合します。署名は使用しません。

【ポイント】 メール認証技術として、SPF(送信元IP検証)、DKIM(署名検証)、DMARC(SPF/DKIMの結果に基づくポリシー適用)の3つを理解しておきましょう。

出典:令和7年度 秋期 応用情報技術者試験 午前 問45
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。

この回の80問を、アプリで通しで解く

  • 本番と同じ問題数・制限時間で通し演習(模試モード)
  • 間違えた問題は自動で「復習すべき問題」に回る
  • 解説で分からない点はAIに質問できる
SkillStackで無料で始める