送信ドメイン認証(SPF)の仕組み

SPF(Sender Policy Framework)は,送信元ドメインのDNSサーバに正当な送信メールサーバのIPアドレスをあらかじめ登録しておき,受信側メールサーバが接続元IPアドレスと照合することで送信元のなりすましを検知する仕組みです。 共通鍵によるメール本文暗号化はS/MIMEやPGP等の機能です。 電子メールにディジタル署名を付与してDNS公開鍵で検証するのはDKIMの仕組みです。 メール送信前にPOP3認証を行うのはPOP before SMTPの仕組みです。

SPF(Sender Policy Framework)の仕組みはどれか。

出典令和元年度 秋期 情報セキュリティマネジメント試験 午前 問7
ア
電子メールの本文を共通鍵暗号方式で暗号化し,受信側で復号する。
イ
受信側メールサーバが,送信元ドメインのDNSサーバに登録されたSPFレコード(正当な送信元IPアドレス)と接続元IPアドレスを照合する。
ウ
電子メールのヘッダ及び本文にディジタル署名を付与し,受信側で送信側ドメインの公開鍵を用いて検証する。
エ
電子メールを送信する前に,POP3による認証を成功させることを要求する。