2024年(令和6年) 秋期 情報処理安全確保支援士試験 午前 問10

電子メールの送受信者側のメールサーバでの送信ドメイン認証が失敗したときの処理方針を、送信側ドメイン管理者が指定するための仕組みはどれか。

 ア  DKIM  イ  DMARC  ウ  SMTP-AUTH  エ  SPF


答え イ


解説

 ア  DKIM(DomainKeys Identified Mail)は、デジタル署名を利用した電子メールの送信者認証技術です。(×)
 イ  DMARCは、電子メールの送受信者側のメールサーバでの送信ドメイン認証が失敗したときの処理方針を、送信側ドメイン管理者が指定するための仕組みです。(〇)
 ウ  SMTP-AUTH(SMTP Authentication)は、メール送信で使用するプロトコルのSMTP(Simple Mail Transfer Protocol)に利用者認証機能を追加した仕様です。(×)
 エ  SPF(Sender Policy Framework)は、電子メールにおける送信ドメイン認証で、差出人のメールアドレスが他のドメインになりすましていないかどうかを検出することができます。(×)


キーワード
・DMARC

キーワードの解説
  • DMARC(Domain-based Message Authentication, Reporting, and Conformance)
    なりすましやメール改ざんなどの「迷惑メール対策」に有効な送信ドメイン認証技術で、送信ドメイン認証には「SPF」や「DKIM」などがあるが、DMARCを使用することでより強力な迷惑メール対策ができる。

もっと、「DMARC」について調べてみよう。

戻る 一覧へ 次へ