SkillStack
テクノロジ系15 / 30問

高度情報処理技術者試験・情報処理安全確保支援士試験 令和7年度 秋期 午前I 問15

電子メールの送信時に、送信側メールサーバでデジタル署名を電子メールヘッダーに付与し、受信側メールサーバでそれを検証することで、送信元ドメインのなりすましや電子メールの改ざんを検知できる技術はどれか。

選択肢を押すと答え合わせができます。

正解と解説を見る

【正解】ア

DKIMは、送信側メールサーバが電子メールのヘッダーや本文を基にデジタル署名を生成し、その署名情報をメールヘッダーに付加する技術です。受信側メールサーバは、送信元ドメインのDNSに公開されている公開鍵を取得して署名を検証します。これによって、署名したドメインを確認するとともに、署名後に対象部分が改ざんされていないかを検知できます。したがって、アが正解です。

イのOP25Bは誤りです。これは、ISPのネットワークから外部のメールサーバへ直接送られる25番ポートの通信を制限し、迷惑メールの送信を抑える仕組みです。デジタル署名は使用しません。

ウのS/MIMEは誤りです。これは、利用者のメールソフト間で電子メールの暗号化やデジタル署名を行う規格です。DKIMのように送信ドメインのメールサーバが署名し、受信メールサーバがDNSの公開鍵で検証する方式ではありません。

エのSPFは誤りです。これは、送信元IPアドレスが、そのドメインからの送信を許可されたメールサーバのものかをDNS情報によって確認する技術です。メール内容の改ざんは検知できません。

【ポイント】 SPFは送信元IPアドレス、DKIMはデジタル署名、DMARCは両者を利用した認証方針と処理を扱います。 DKIMでは秘密鍵を送信側が保持し、対応する公開鍵をDNSで公開します。

出典:令和7年度 秋期 高度情報処理技術者試験・情報処理安全確保支援士試験 午前I 問15
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。

この回の30問を、アプリで通しで解く

  • 本番と同じ問題数・制限時間で通し演習(模試モード)
  • 間違えた問題は自動で「復習すべき問題」に回る
  • 解説で分からない点はAIに質問できる
SkillStackで無料で始める