情報処理技術者試験-NAVI


情報セキュリティスペシャリスト H22年秋 午前 【問12】

送信元を詐称した電子メールを拒否するために、SPF (Sender Policy Framework) の仕組みにおいて受信側が行うことはどれか。

Resent-Sender:、Resent-From:、Sender:、From: などのメールヘッダ情報の送信者メールアドレスを基に送信メールアカウントを検証する。
SMTP が利用するポート番号 25 の通信を拒否する。
SMTP 通信中にやり取りされる MAIL FROM コマンドで与えられた送信ドメインと送信サーバの IP アドレスの適合性を検証する。
付加されたディジタル署名を受信側が検証する。


       


みんなの正解率:  61%  (461人のうち282人が正解)

キーワード:ROM SMTP SPF アドレス ディジタル署名 ポート番号 電子メール


情報セキュリティスペシャリスト H22年秋の全キーワードをみる

解答と解説

解答:
解説:SMTP
インターネット上のメールサーバ間で電子メールを転送するときに使用されるプロトコル。

SPF
メールの送信元アドレスの偽装を防止する技術。無差別に大量に送られる広告メール(SPAMメール)の抑止につながるとして期待されている。

ディジタル署名
受信者は、ハッシュ関数を用いてメッセージからハッシュ符号を生成し、送信者の公開鍵で復号したハッシュ符号と比較する。
キーワード:ROM SMTP SPF アドレス ディジタル署名 ポート番号 電子メール


みんなの正解率:  61%  (461人のうち282人が正解)
      

スポンサードリンク


この問題のキーワード


ROM
【H18年秋】 動画符号化の国際規格であるMPEG-1に関する記述として、最も適切な... 正解率:66%
【H18年秋】 メーカのA社は、A社が設計しB社がコーディングしたソフトウェアをRO... 正解率:66%
【H17年秋】 製造業のA社では、NC工作機械を用いて、四つの仕事a〜dを行っている... 正解率:62%
【H15年秋】 MPEG の規格には解像度と圧縮率の違いによって幾つかの種類がある。... 正解率:88%
【H15年秋】 伝送速度が 128k ビット/秒の回線を用いて、128×10... 正解率:61%
【H15年秋】 VLAN の説明として、適切なものはどれか。... 正解率:67%

SMTP
【H25年春】 SMTP-AUTH における認証の動作を説明したものはどれか。... 正解率:75%
【H25年春】 スパムメールの対策である DKIM (DomainKeys Iden... 正解率:66%
【H25年秋】 電子メールシステムにおいて、利用者端末がサーバから電子メールを受信す... 正解率:73%
【H25年秋】 TCP のサブミッションポート (ポート番号 587) の説明として... 正解率:81%
【H24年春】 SMTP-AUTH を使ったメールセキュリティ対策はどれか。... 正解率:71%
【H23年秋】 ISP"A" 管理下のネットワークから別の ISP"B" 管理下の宛... 正解率:77%

アドレス
【H26年春】 スパムメールの対策として、宛先ポート番号 25番 の通信に対して I... 正解率:65%
【H26年春】 ファイアウォールにおけるダイナミックパケットフィルタリングの特徴はど... 正解率:71%
【H26年春】 自ネットワークのホストへの侵入を、ファイアウォールにおいて防止する対... 正解率:65%
【H26年春】 WAF(Web Application Firewall) のブラッ... 正解率:67%
【H25年春】 SMTP-AUTH における認証の動作を説明したものはどれか。... 正解率:75%
【H25年春】 CSIRT の説明として、適切なものはどれか。... 正解率:76%

ディジタル署名
【H25年秋】 XML ディジタル署名の特徴はどれか。... 正解率:85%
【H25年春】 DNSSEC (DNS Security Extensions) の... 正解率:83%
【H25年秋】 テンペスト技術の説明とその対策として、適切なものはどれか。... 正解率:94%
【H25年秋】 DNSの再帰的な問合せを使ったサービス不能攻撃(DNS amp)の踏... 正解率:79%
【H25年春】 スパムメールの対策である DKIM (DomainKeys Iden... 正解率:66%
【H24年春】 作成者によってディジタル署名された電子文書に、タイムスタンプ機関がタ... 正解率:79%

ポート番号
【H26年春】 スパムメールの対策として、宛先ポート番号 25番 の通信に対して I... 正解率:65%
【H25年秋】 DMZ上のコンピュータがインターネットからの ping に応答しない... 正解率:93%
【H25年春】 スパムメールの対策である DKIM (DomainKeys Iden... 正解率:66%
【H25年秋】 TCP のサブミッションポート (ポート番号 587) の説明として... 正解率:81%
【H24年秋】 スパムメールの対策として、あて先ポート番号25番のメールに対し IS... 正解率:76%
【H24年春】 DMZ 上のコンピュータがインターネットからの ping に応答しな... 正解率:95%

電子メール
【H25年春】 SMTP-AUTH における認証の動作を説明したものはどれか。... 正解率:75%
【H25年秋】 迷惑メールの検知手法であるベイジアンフィルタリングの説明はどれか。... 正解率:82%
【H25年春】 Dos 攻撃の一つである Smurf 攻撃の特徴はどれか。... 正解率:76%
【H25年春】 スパムメールの対策である DKIM (DomainKeys Iden... 正解率:66%
【H25年秋】 電子メールシステムにおいて、利用者端末がサーバから電子メールを受信す... 正解率:73%
【H25年秋】 TCP のサブミッションポート (ポート番号 587) の説明として... 正解率:81%

SPF

情報セキュリティスペシャリスト H22年秋の全キーワードをみる




H22年秋 設問一覧
【問13】ISP 管理下の動的 IP アドレスを割り当てた PC からのスパム... 79%
【問14】無線 LAN における通信の暗号化の仕組みに関する記述のうち、適切な... 66%
【問15】SSL の利用に関する記述のうち、適切なものはどれか。... 81%
【問16】WAF (Web Application Firewall) のブラ... 66%
【問17】1 台のサーバと複数台のクライアントが、100M ビット/秒の LA... 68%
【問18】LAN の制御方式に関する記述のうち、適切なものはどれか。... 75%
【問19】DNSSEC の説明として、適切なものはどれか。... 79%
【問20】TCP のコネクション確立方式である 3 ウェイハンドシェイクを表す... 78%
【問21】和両立である R (差集合 R-S を求める SELECT 文とする... 73%
【問22】ソフトウェアの保守作業の効率向上施策として、最も適切なものはどれか。... 76%

 




情報セキュリティスペシャリストの過去年度
H26年春 [ 午前問題 ]H25年秋 [ 午前問題 ]
H25年春 [ 午前問題 ]H24年秋 [ 午前問題 ]
H24年春 [ 午前問題 ]H23年秋 [ 午前問題 ]
H23年春 [ 午前問題 ]H22年秋 [ 午前問題 ]
H22年春 [ 午前問題 ]H21年秋 [ 午前問題 ]
H21年春 [ 午前問題 ]H18年秋 [ 午前問題 ]
H17年秋 [ 午前問題 ]H16年秋 [ 午前問題 ]
H15年秋 [ 午前問題 ]H14年秋 [ 午前問題 ]
H13年秋 [ 午前問題 ]