【問164】情報・サイバーセキュリティ管理士 練習問題|メール送信ドメイン認証(SPF・DKIM・DMARC)
ネットワークの基礎 問14/25難易度C(難しい)
問題文
電子メールの送信ドメイン認証に関する説明として、最も適切なものはどれか。
- 1.SPFは電子署名を用いて、メールの本文が改ざんされていないことを検証する
- 2.SPFは送信元のIPアドレスが、DNSに公開された許可情報と一致するかを検証する
- 3.DKIMは受信側が独自に用意した鍵で、送信元のIPアドレスの正当性を検証する
- 4.DMARCは認証に失敗したメールの扱いを、受信者が各自の判断だけで決定する
解説
正解は2。SPF(Sender Policy Framework)は、送信元ドメインの管理者がメール送信を許可したサーバのIPアドレスをDNSのTXTレコードに公開し、受信側が実際の送信元IPアドレスと照合する仕組みである。1は誤り。電子署名によって本文やヘッダの改ざんを検知するのはDKIM(DomainKeys Identified Mail)であり、SPFの説明ではない。3は誤り。DKIMは送信側の秘密鍵で署名し、受信側がDNSで公開された送信側の公開鍵を用いて検証するもので、受信側が独自に用意した鍵は使わない。4は誤り。DMARCは、SPFとDKIMの認証に失敗したメールを受け入れる、隔離する、拒否するといった方針を送信ドメイン側がDNSで宣言する仕組みである。なりすましメール対策として3方式の併用が推奨される。