2023年 情報セキュリティマネジメント 問6

迷惑メール対策のSPF(Sender Policy Framework)の仕組みはどれか。

 ア  送信側ドメインの管理者が、正規の送信側メールサーバのIP アドレスをDNS に登録し、受信側メールサーバでそれを参照して、IPアドレスの判定を行う。
 イ  送信側メールサーバでメッセージにデジタル署名を施し、受信側メールサーバでそのデジタル署名を検証する。
 ウ  第三者によって提供されている、スパムメールの送信元IPアドレスのデータベースを参照して、スパムメールの判定を行う。
 エ  ファイアウォールを通過した要求パケットに対する応答パケットかどうかを判断して、動的に迷惑メールの通信を制御する。


答え ア


解説

 ア  送信側ドメインの管理者が、正規の送信側メールサーバのIP アドレスをDNS に登録し、受信側メールサーバでそれを参照して、IPアドレスの判定を行うのは、SPFです。(〇)
 イ  送信側メールサーバでメッセージにデジタル署名を施し、受信側メールサーバでそのデジタル署名を検証するのは、DKIM(DomainKeys Identified Mail)です。(×)
 ウ  第三者によって提供されている、スパムメールの送信元IPアドレスのデータベースを参照して、スパムメールの判定を行うのは、DNSBL(DNS Black List)です。(×)
 エ  ファイアウォールを通過した要求パケットに対する応答パケットかどうかを判断して、動的に迷惑メールの通信を制御するのは、ダイナミックパケットフィルタリングです。(×)


キーワード
・SPF

キーワードの解説

戻る 一覧へ 次へ