Qraft(クラフト) 資格・学習クイズアプリ

ITパスポート試験 練習問題 31:ネットワークセキュリティ:メール認証技術

電子メールの送信元ドメインが正当な管理者によって許可されたものであるかを、送信元IPアドレスを基に検証する送信ドメイン認証技術として、最も適切なものはどれか。

  1. SPF(Sender Policy Framework)
  2. SSL/TLS(通信経路を暗号化する技術)
  3. WPA3(無線LANの暗号化・認証規格)
  4. VPN(仮想的な専用回線を構築する技術)
  5. SQLインジェクション対策フィルタ(不正な入力を防ぐ対策)

Qraftユーザーの成績:難易度 S+ランク(レーティング1530)・正答率 24%(16/68回正解)
レーティングは解いた人の実力と正誤から算出する難しさ(初期値1200)。ランクはその全問題中の順位(S+が最難関、F-が最易)

正解と解説を見る
正解:SPF(Sender Policy Framework)

SPFは、送信元ドメインのDNSに登録された正規のメールサーバーのIPアドレス情報と、実際にメールを送信したサーバーのIPアドレスを照合することで、なりすましメールを検知する送信ドメイン認証技術です。

【正解の理由】
SPFはDNSにSPFレコードとして許可された送信元サーバーの情報を公開し、受信側がそれと実際の送信元を比較することでなりすましを判定する仕組みであり、送信ドメイン認証の代表的な技術です。

【不正解の理由】
• 「SSL/TLS」:通信経路を暗号化する技術であり、メールの送信元ドメインを認証する仕組みではない。
• 「WPA3」:無線LANにおける通信の暗号化・認証規格であり、電子メールのドメイン認証とは無関係。
• 「VPN」:インターネット上に仮想的な専用回線を構築する技術であり、メールのなりすまし検知とは異なる。
• 「SQLインジェクション対策フィルタ」:Webアプリケーションへの不正な入力を防ぐための対策であり、メール認証とは無関係。

← 前の問題問題一覧次の問題 →
アプリで解いてレーティングを上げる(無料・登録不要)