平成28年秋期試験問題 午前Ⅱ 問16
問16解説へ
SMTP-AUTHの特徴はどれか。
- ISP管理下の動的IPアドレスからの電子メール送信について,管理外ネットワークのメールサーバへのSMTP接続を禁止する。
- 電子メール送信元のサーバが,送信元ドメインのDNSに登録されていることを確認して,電子メールを受信する。
- メールクライアントからメールサーバへの電子メール送信時に,ユーザーアカウントとパスワードによる利用者認証を行う。
- メールクライアントからメールサーバへの電子メール送信は,POP接続で利用者認証済みの場合にだけ許可する。
正解 ウ問題へ
分野 :テクノロジ系
中分類:セキュリティ
小分類:セキュリティ実装技術
中分類:セキュリティ
小分類:セキュリティ実装技術
広告
解説
電子メール送信・転送のプロトコルであるSMTPは、策定されたのが1982年と歴史が古く、電子メール送信に当たって以下の脆弱性があることが広く知られています。
SMTP-AUTH(SMTP Authentication)は、元来は電子メール送信にあたってユーザー認証の仕組みがないSMTPを拡張し、ユーザー認証機能を追加したものです。使用するにはメールサーバとメールクライアント(メールソフト)の双方が対応していることが必要ですが、メール送信するときにユーザー名とパスワードで認証を行い、認証されたユーザーのみからのメール送信を許可することで不正な送信要求を防止することができます。
- 送信処理と転送処理を同一の仕組みで扱っている
- 電子メールの投稿をするユーザーを認証する仕組みがない
- 暗号化機能が標準で実装されていないため、通信経路上を平文のメッセージが流れる
SMTP-AUTH(SMTP Authentication)は、元来は電子メール送信にあたってユーザー認証の仕組みがないSMTPを拡張し、ユーザー認証機能を追加したものです。使用するにはメールサーバとメールクライアント(メールソフト)の双方が対応していることが必要ですが、メール送信するときにユーザー名とパスワードで認証を行い、認証されたユーザーのみからのメール送信を許可することで不正な送信要求を防止することができます。
- OP25B(Outbound Port 25 Blocking)の説明です。
- SPF(Sender Policy Framework)の説明です。
- 正しい。SMTP-AUTHの説明です。
- POP before SMTPの説明です。
広告