予想問題vol.8 問13

問13

SMTP-AUTH認証はどれか。
  • SMTPサーバに電子メールを送信する前に,電子メールを受信し,その際にパスワード認証が行われたクライアントのIPアドレスに対して,一定時間だけ電子メールの送信を許可する。
  • クライアントがSMTPサーバにアクセスしたときに利用者認証を行い,許可された利用者だけから電子メールを受け付ける。
  • サーバはCAの公開鍵証明書をもち,クライアントから送信されたCAの署名付きクライアント証明書の妥当性を確認する。
  • 電子メールを受信する際の認証情報を秘匿できるように,パスワードからハッシュ値を計算して,その値で利用者認証を行う。
  • [出典]
  • 情報セキュリティ H21秋期 問3

分類

テクノロジ系 » セキュリティ » セキュリティ実装技術

正解

解説

電子メールを送信・転送するプロトコルであるSMTPには、
  1. 送信処理と転送処理を同一の仕組みで扱っている
  2. メールの投稿をするユーザーを認証する仕組みがない
  3. 暗号化機能が標準で実装されていないため通信経路上を平文のメッセージが流れる
などの脆弱性があり、特に1,2の原因によって複数のメールサーバの第三者中継を利用した迷惑メールの温床となっていました。

SMTP-AUTH(SMTP-Authentication)は、メール投稿にあたってユーザー認証の仕組みがないSMTPにユーザー認証機能を追加した方式です。使用するにはメールサーバとクライアントの双方が対応していなければなりませんが、メール送信するときにユーザー名とパスワードで認証を行い、認証されたユーザーのみからのメール送信を許可することで不正な送信要求を遮断することができます。
  • POP before SMTPによる認証です。
  • 正しい。SMTP-AUTHによる認証です。
  • SMTP over SSLによる認証です。
  • CHAPによる認証です。
© 2015-2024 情報セキュリティマネジメント試験ドットコム All Rights Reserved.

Pagetop