SkillStack
テクノロジ系6 / 15問

情報セキュリティマネジメント試験 令和5年度 公開問題 問6

迷惑メール対策のSPF(Sender Policy Framework)の仕組みはどれか。

選択肢を押すと答え合わせができます。

正解と解説を見る

【正解】ア

SPFは、メールの送信元ドメインを詐称した「なりすましメール」を検出する仕組みです。送信側ドメインの管理者は、そのドメインのメールを送信してよいサーバのIPアドレスなどを、DNSのSPFレコードとして公開します。受信側メールサーバは、実際に接続してきた送信元IPアドレスとDNSの登録内容を照合し、正規の送信サーバかどうかを判定します。したがって、アが正解です。

イの説明は誤りです。メッセージにデジタル署名を付け、公開鍵を用いて検証する仕組みはDKIMです。SPFはメッセージの署名ではなく、送信元IPアドレスを検査します。

ウの説明は誤りです。既知の迷惑メール送信元IPアドレスをまとめたデータベースを参照する仕組みは、DNSBLやRBLと呼ばれます。送信側ドメインが自ら正規サーバを登録するSPFとは異なります。

エの説明は誤りです。要求パケットと応答パケットの対応関係を調べて通信を制御するのは、ステートフルパケットインスペクションを行うファイアウォールの機能です。メールの送信元ドメインを認証する仕組みではありません。

【ポイント】 SPFは「DNSに公開された送信許可情報」と「実際の送信元IPアドレス」を照合します。 DKIMは電子署名、DMARCはSPFやDKIMの結果を利用する認証・運用の仕組みです。 SPFが主に確認するドメインは、一般にメール配送で使われるエンベロープFromのドメインです。

出典:令和5年度 情報セキュリティマネジメント試験 公開問題 問6
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。

この回の15問を、アプリで通しで解く

  • 本番と同じ問題数・制限時間で通し演習(模試モード)
  • 間違えた問題は自動で「復習すべき問題」に回る
  • 解説で分からない点はAIに質問できる
SkillStackで無料で始める