情報セキュリティマネジメント試験 情報セキュリティマネジメント試験 平成30年度春期 午前10: SPF(Sender Policy Framework)の仕組みはどれか。

情報セキュリティマネジメント試験 平成30年度春期 午前
Q 1010 / 50
SPF(Sender Policy Framework)の仕組みはどれか。
この問の正解率:72.34%(47件)

解説

情報セキュリティマネジメント試験 平成30年度春期 午前 問10「SPF(Sender Policy Framework)の仕組みはどれか。…」の正解と解説です。情報セキュリティマネジメント試験の過去問で、これまでの受験者の正答率は約72%です。

正解

. 電子メールを受信するサーバが,電子メールの送信元のドメイン情報と,電子メールを送信したサーバの IP アドレスから,ドメインの詐称がないことを確認する。

正答率 72.3%(47人中 34人が正解)

問題の解説

SPF(Sender Policy Framework)は,電子メールの送信元ドメインのなりすまし(詐称)を検知する送信ドメイン認証技術である。送信側ドメインがDNSに正規の送信メールサーバのIPアドレスを公開しておき,受信側サーバはメールを送ってきたサーバのIPアドレスがその情報と一致するかを照合して詐称の有無を判定する。これを表す選択肢イが正解である。

選択肢ごとの解説

  • ディジタル署名を使って送信元ドメインを検証するのはDKIMの仕組みであり,SPFではない。
  • 送信元ドメイン情報と送信サーバのIPアドレスを照合してドメイン詐称を確認するのは,SPFの仕組みを正しく表している。
  • 上司の承認が得られるまで送信を保留するのはメール誤送信対策などの運用であり,SPFとは無関係である。
  • 全ての電子メールをアーカイブするのはメール保管(アーカイビング)の機能であり,SPFとは無関係である。

情報セキュリティマネジメント試験 平成30年度春期 午前 の過去問一覧に戻る・問10

情報セキュリティマネジメント試験 の iOS アプリ版

アプリ版なら、よりスムーズに動作し、
スワイプで問題遷移ができます。

情報セキュリティマネジメント試験 合格.dev を App Store でダウンロード