情報処理安全確保支援士試験 令和6年度 秋期 午前II 問10
電子メールの受信者側のメールサーバでの送信ドメイン認証が失敗したときの処理方針を、送信側のドメイン管理者が指定するための仕組みはどれか。
選択肢を押すと答え合わせができます。
正解と解説を見る
【正解】イ
DMARCは、受信側で送信ドメイン認証を行った結果、正当なメールと確認できなかった場合に、メールをどのように扱うかを送信側のドメイン管理者が指定する仕組みです。管理者はDNSのDMARCレコードに、何もしない「p=none」、隔離する「p=quarantine」、拒否する「p=reject」などのポリシーを公開します。受信側はSPFやDKIMの検証結果に加え、メールのFromヘッダのドメインとの整合性、すなわちアライメントを確認し、そのポリシーを処理の判断に利用します。したがって、イが正解です。
アのDKIMは誤りです。DKIMは、送信側がメールのヘッダや本文に対する電子署名を付け、受信側がDNSで公開された公開鍵を用いて、送信ドメインと改ざんの有無を検証する仕組みです。認証失敗時の処理方針を指定する仕組みではありません。
ウのSMTP-AUTHは誤りです。これは、利用者がメールを送信するときに、メールクライアントから送信メールサーバへ自分を認証する仕組みです。
エのSPFは誤りです。SPFは、ドメイン管理者がメール送信を許可するサーバのIPアドレスをDNSに公開し、受信側がエンベロープFromなどのドメインについて送信元を検証する仕組みです。
【ポイント】 SPFは送信元IPアドレス、DKIMは電子署名、DMARCは両者の結果とFromドメインの整合性及び処理方針を扱います。 DMARCでは、認証結果をドメイン管理者へ報告するレポート機能も利用できます。
出典:令和6年度 秋期 情報処理安全確保支援士試験 午前II 問10
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。
この回の25問を、アプリで通しで解く
- 本番と同じ問題数・制限時間で通し演習(模試モード)
- 間違えた問題は自動で「復習すべき問題」に回る
- 解説で分からない点はAIに質問できる