平成23年 春期 情報セキュリティスペシャリスト 午前II 問5

SMTP-AUTHにおける認証の動作を説明したものはどれか。

 ア  SMTPサーバへ電子メールを送信する前に、電子メールを受信し、その際にパスワード認証が行われたクライアントのIPアドレスに対して、一定時間だけ電子メールの送信を許可する。
 イ  クライアントがSMTPサーバにアクセスするときに利用者認証を行い、許可された利用者だけから電子メールを受け付ける。
 ウ  サーバは認証局のデジタル証明書をもち、クライアントから送信された認証局の署名付きクライアント証明書の妥当性を確認する。
 エ  利用者が電子メールを受信する際の認証情報を秘匿できるように、パスワードからハッシュ値を計算して、その値で利用者認証を行う。


答え イ


解説

 ア  POP before SMTPの説明です。クライアントがサーバからメールを取り出すPOP3の認証を利用した技術で、SMTP-AUTHができるまでのつなぎの技術として使われました。
 イ  SMTP-AUTHでは、サーバにアクセスするときにパスワードによるユーザー認証を行い、ユーザー認証を通過したクライアントのみメールの送信が可能になります。
SMTP-AUTHには「PLAIN」「LOGIN」「CRAM-MD5」などがあり、「CRAM-MD5」以外ではパスワードはネットワーク上を平文で流れてしまいます。
 ウ  SMTP-AUTHではCAの公開鍵証明書を使用した利用者認証は行いません。
 エ  SMTP-AUTHで使用している利用者認証機能はハッシュを使うもの以外の方法もあります。


キーワード
・SMTP-AUTH

キーワードの解説

戻る 一覧へ 次へ