情報処理技術者試験-NAVI


情報セキュリティスペシャリスト H25年春 午前 【問6】

SMTP-AUTH における認証の動作を説明したものはどれか。

SMTP サーバに電子メールを送信する前に、電子メールを受信し、その際にパスワード認証が行われたクライアントの IP アドレスに対して、一定時間だけ電子メールの送信を許可する。
クライアントが SMTP サーバにアクセスしたときに利用者認証を行い、許可された利用者だけから電子メールを受け付ける。
サーバは認証局のディジタル証明書をもち、クライアントから送信された認証局の署名付きクライアント証明書の妥当性を確認する。
利用者が電子メールを受信する際の認証情報を秘匿できるように、パスワードからハッシュ値を計算して、その値で利用者認証を行う。


       


みんなの正解率:  75%  (361人のうち269人が正解)

キーワード:SMTP SMTP-AUTH アドレス ディジタル証明書 ハッシュ 認証局 電子メール


情報セキュリティスペシャリスト H25年春の全キーワードをみる

解答と解説

解答:
解説:SMTP
インターネット上のメールサーバ間で電子メールを転送するときに使用されるプロトコル。

SMTP-AUTH
SMTPサーバへ電子メールを送信する前に電子メールを受信し、そのパスワード認証が行われたクライアントのIPアドレスに対して、一定時間だけ電子メールの送信を許可する。
キーワード:SMTP SMTP-AUTH アドレス ディジタル証明書 ハッシュ 認証局 電子メール


みんなの正解率:  75%  (361人のうち269人が正解)
      

スポンサードリンク


この問題のキーワード


SMTP
【H25年秋】 送信元を詐称した電子メールを拒否するために、SPF (Sender... 正解率:72%
【H25年秋】 電子メールシステムにおいて、利用者端末がサーバから電子メールを受信す... 正解率:73%
【H25年秋】 TCP のサブミッションポート (ポート番号 587) の説明として... 正解率:81%
【H24年春】 送信元を詐称した電子メールを拒否するために、SPF (Sender... 正解率:76%
【H24年春】 SMTP-AUTH を使ったメールセキュリティ対策はどれか。... 正解率:71%
【H23年秋】 ISP"A" 管理下のネットワークから別の ISP"B" 管理下の宛... 正解率:77%

SMTP-AUTH
【H24年春】 SMTP-AUTH を使ったメールセキュリティ対策はどれか。... 正解率:71%
【H23年秋】 ISP"A" 管理下のネットワークから別の ISP"B" 管理下の宛... 正解率:77%
【H23年春】 SMTP-AUTH における認証の動作を説明したものはどれか。... 正解率:72%
【H22年春】 SMTP-AUTH を使ったメールセキュリティ対策はどれか。... 正解率:63%
【H21年秋】 SMTP-AUTH 認証はどれか。... 正解率:72%

アドレス
【H26年春】 スパムメールの対策として、宛先ポート番号 25番 の通信に対して I... 正解率:65%
【H26年春】 自ネットワークのホストへの侵入を、ファイアウォールにおいて防止する対... 正解率:65%
【H26年春】 WAF(Web Application Firewall) のブラッ... 正解率:67%
【H25年秋】 送信元を詐称した電子メールを拒否するために、SPF (Sender... 正解率:72%
【H25年秋】 DNSの再帰的な問合せを使ったサービス不能攻撃(DNS amp)の踏... 正解率:79%
【H24年秋】 スパムメールの対策として、あて先ポート番号25番のメールに対し IS... 正解率:76%

ディジタル証明書
【H26年春】 特定の認証局が発行した CRL(Certificate Revoca... 正解率:72%
【H26年春】 XML 署名における署名対象であるオブジェクトの参照を指定する表記形... 正解率:64%
【H26年春】 PC に内蔵されるセキュリティチップ (TPM:Trusted Pl... 正解率:71%
【H24年秋】 IEEE802.1X で使われる EAP-TLS によって実現される... 正解率:78%
【H24年春】 ディジタル証明書に関する記述のうち、適切なものはどれか。... 正解率:64%
【H24年秋】 FIPS 140-2を説明したものはどれか。... 正解率:78%

ハッシュ
【H23年秋】 セキュアハッシュ関数 SHA-256 を用いて、32ビット、256ビ... 正解率:86%
【H23年春】 SMTP-AUTH における認証の動作を説明したものはどれか。... 正解率:72%
【H23年春】 ウィルスの調査方法に関する記述のうち、適切なものはどれか。... 正解率:76%
【H22年春】 セキュアハッシュ関数 SHA-256 を用いて、32ビット、256ビ... 正解率:78%
【H21年秋】 チャレンジレスポンス方式として、適切なものはどれか。... 正解率:80%
【H21年秋】 SMTP-AUTH 認証はどれか。... 正解率:72%

認証局
【H26年春】 特定の認証局が発行した CRL(Certificate Revoca... 正解率:72%
【H24年春】 ディジタル証明書に関する記述のうち、適切なものはどれか。... 正解率:64%
【H23年秋】 セキュアハッシュ関数 SHA-256 を用いて、32ビット、256ビ... 正解率:86%
【H23年秋】 SSL を使用して通信を暗号化する場合、SSL-VPN 装置に必要な... 正解率:58%
【H23年春】 SMTP-AUTH における認証の動作を説明したものはどれか。... 正解率:72%
【H23年春】 認証局が送信者に発行したディジタル証明書を使用して送信者又は受信者が... 正解率:85%

電子メール
【H25年秋】 送信元を詐称した電子メールを拒否するために、SPF (Sender... 正解率:72%
【H25年秋】 迷惑メールの検知手法であるベイジアンフィルタリングの説明はどれか。... 正解率:82%
【H25年秋】 電子メールシステムにおいて、利用者端末がサーバから電子メールを受信す... 正解率:73%
【H25年秋】 TCP のサブミッションポート (ポート番号 587) の説明として... 正解率:81%
【H24年春】 送信元を詐称した電子メールを拒否するために、SPF (Sender... 正解率:76%
【H24年春】 迷惑メールの検知手法であるベイジアンフィルタリングの説明はどれか。... 正解率:83%


情報セキュリティスペシャリスト H25年春の全キーワードをみる




H25年春 設問一覧
【問7】無線 LAN 環境に複数台の PC、複数台のアクセスポイントと利用者... 65%
【問8】CSIRT の説明として、適切なものはどれか。... 76%
【問9】NIST の定義によるクラウドコンピューティングのサービスモデルにお... 71%
【問10】基本評価基準、現状評価基準、環境評価基準の三つの基準で IT 製品の... 71%
【問11】CRYPTREC の活動内容はどれか。... 62%
【問12】企業の DMZ 上で 1 台の DNS サーバをインターネット公開用... 92%
【問13】ウィルスの検出方法であるビヘイビア法を説明したものはどれか。... 86%
【問14】Dos 攻撃の一つである Smurf 攻撃の特徴はどれか。... 76%
【問15】ダウンローダ型ウィルスが内部ネットワークの PC に感染した場合に、... 83%
【問16】スパムメールの対策である DKIM (DomainKeys Iden... 66%

 




情報セキュリティスペシャリストの過去年度
H26年春 [ 午前問題 ]H25年秋 [ 午前問題 ]
H25年春 [ 午前問題 ]H24年秋 [ 午前問題 ]
H24年春 [ 午前問題 ]H23年秋 [ 午前問題 ]
H23年春 [ 午前問題 ]H22年秋 [ 午前問題 ]
H22年春 [ 午前問題 ]H21年秋 [ 午前問題 ]
H21年春 [ 午前問題 ]H18年秋 [ 午前問題 ]
H17年秋 [ 午前問題 ]H16年秋 [ 午前問題 ]
H15年秋 [ 午前問題 ]H14年秋 [ 午前問題 ]
H13年秋 [ 午前問題 ]