SPF
SPF(Sender Policy Framework)は,電子メールの送信元アドレス(Envelope From)のなりすましを防止するための技術です。受信側メールサーバが,送信元ドメインのDNSに公開されている正規の送信メールサーバのIPアドレス一覧を参照・照合することで,送信元が詐称されていないかを検査します。 メール本文に電子署名を付与して改ざん検知と送信者検証を行う技術はDKIMです。 メール本文や添付ファイルを暗号化して盗聴を防止する技術はS/MIMEやSTARTTLSです。 メールの送受信経路全体の暗号化を行う技術はTLS/STARTTLSです。
送信元ドメイン認証(SPF、DKIM、DMARC)
SPF(Sender Policy Framework)を利用する目的はどれか。
出典
情報セキュリティマネジメント試験 科目A・B サンプル問題 科目A 問27
ア
HTTP 通信の経路上での中間者攻撃を検知する。
イ
LAN への PC の不正接続を検知する。
ウ
内部ネットワークへの侵入を検知する。
エ
メール送信者のドメインのなりすましを検知する。
【正解・解説】SPF|情報セキュリティマネジメント試験 科目A・B サンプル問題 科目A 問27 | IT資格ラボ