情報処理安全確保支援士 平成30年秋期 午前U 問14

午前U 問14

SMTP-AUTHの特徴はどれか。
  • ISP管理下の動的IPアドレスから管理外ネットワークのメールサーバへのSMTP接続を禁止する。
  • 電子メール送信元のサーバが,送信元ドメインのDNSに登録されていることを確認して,電子メールを受信する。
  • メールクライアントからメールサーバへの電子メール送信時に,利用者IDとパスワードによる利用者認証を行う。
  • メールクライアントからメールサーバへの電子メール送信は,POP接続で利用者認証済みの場合にだけ許可する。
  • [この問題の出題歴]
  • 情報セキュリティ H22春期 問15
  • 情報セキュリティ H24春期 問15
  • 情報セキュリティ H27春期 問16
  • 情報セキュリティ H28秋期 問16

分類

テクノロジ系 » セキュリティ » セキュリティ実装技術

正解

解説

メールを送信・転送するプロトコルであるSMTPは策定(1982年)されてからの歴史が長く、メール送信に当たって以下の脆弱性があることが広く知られています。
  • 送信処理と転送処理を同一の仕組みで扱っている
  • メールの投稿をするユーザを認証する仕組みがない
  • 暗号化機能が標準で実装されていないため通信経路上を平文のメッセージが流れる
特に上記2つの仕様が原因となり複数のメールサーバの第三者中継を利用したスパムメールの温床となっていました。

SMTP-AUTH(SMTP Authentication)は、本来メール投稿にあたってユーザ認証の仕組みがないSMTPを拡張し、ユーザ認証機能を追加した仕様です。使用するにはメールサーバとクライアントの双方が対応していなければなりませんが、メール送信するときにユーザ名とパスワードで認証を行い、認証されたユーザのみからのメール送信を許可することで不正な送信要求を遮断することができます。
  • OP25B(Outbound Port 25 Blocking)の説明です。
  • SPF(Sender Policy Framework)の説明です。
  • 正しい。SMTP-AUTHの説明です。
  • POP before SMTPの説明です。
© 2014-2018 情報処理安全確保支援士ドットコム All Rights Reserved.

Pagetop