ログイン

6_電子メールのセキュリティ
9問 • 1年前
  • 遠藤颯人
  • 通報

    問題一覧

  • 1

    電子メールを構成する3つの要素を答えよ。

    ※次回、各要素の説明追加(20250603) ①エンベロープ ②ヘッダ(最初のCRLF) ③ボディ(本文、添付ファイル)

  • 2

    SMTP通信で使われるコマンドを5つ答えよ。

    ①HELO ホスト名, EHLO ホスト名 ②MAIL FROM : <メールアドレス> エンベロープ ③RCPT TO : <メールアドレス> エンベロープ ④DATA ⑤QUIT

  • 3

    電子メール関連エージェントを5つ答えよ。

    ①MUA ②MTA ③MSA ④MDA ⑤MRA

  • 4

    電子メールに関連するプロトコルを6つ答えよ。

    ①SMTP(25, 587) ②POP3(110) ③IMAP4(143) ④MIME ⑤S/MIME ⑥BASE64

  • 5

    メールヘッダを3つと、各ヘッダの詐称の容易さを答えよ。

    ①Return-path(詐称可能) ②Received(受信側=上に近いほど詐称困難) ③Received(fromの()内は自動設定=詐称困難) ④From(詐称可能)

  • 6

    迷惑メールへの対策手法を5つ答えよ。

    ①SMTPのオープンリレー(第三者リレー)の禁止 ②送信者認証(SMTP-AUTH, POPbeforeSMTP) ③OP25B ④IP25B ⑤送信ドメイン認証(SPF, DKIM, DMARC)

  • 7

    SPFの認証方式、認証プロセス2つ、リスクを1つ答えよ。

    ①IPアドレス方式 ②送信側DNSサーバにSPFレコードを登録 ③受信側メールサーバは、送信側DNSサーバからSPFレコードを入手し、そこに記載されているIPアドレスとメールのIPアドレスを比較検証する。 ④SPF対応の別のメールサーバが間に入った場合、転送時に失敗する可能性あり

  • 8

    DKIMの認証方式、認証プロセス3つを答えよ。

    ①ディジタル署名方式 ②送信側DNSサーバに公開鍵を含むTXTレコード(DKIM-Signatureヘッダにディジタル署名を付与) ③送信側メールサーバでディジタル署名を施して送信 ④受信側メールサーバは、送信側DNSサーバより公開鍵を入手しディジタル証明書の検証をする

  • 9

    情報漏洩防止システムの機能を7つ答えよ。

    ①転送禁止機能 ②暗号化機能 ③キーワードフィルタリング機能 ④管理者へのコピー送信機能 ⑤返信保留機能 ⑥BCCへの強制書き換え機能 ⑦メールアーカイブシステム

  • 問題一覧

  • 1

    電子メールを構成する3つの要素を答えよ。

    ※次回、各要素の説明追加(20250603) ①エンベロープ ②ヘッダ(最初のCRLF) ③ボディ(本文、添付ファイル)

  • 2

    SMTP通信で使われるコマンドを5つ答えよ。

    ①HELO ホスト名, EHLO ホスト名 ②MAIL FROM : <メールアドレス> エンベロープ ③RCPT TO : <メールアドレス> エンベロープ ④DATA ⑤QUIT

  • 3

    電子メール関連エージェントを5つ答えよ。

    ①MUA ②MTA ③MSA ④MDA ⑤MRA

  • 4

    電子メールに関連するプロトコルを6つ答えよ。

    ①SMTP(25, 587) ②POP3(110) ③IMAP4(143) ④MIME ⑤S/MIME ⑥BASE64

  • 5

    メールヘッダを3つと、各ヘッダの詐称の容易さを答えよ。

    ①Return-path(詐称可能) ②Received(受信側=上に近いほど詐称困難) ③Received(fromの()内は自動設定=詐称困難) ④From(詐称可能)

  • 6

    迷惑メールへの対策手法を5つ答えよ。

    ①SMTPのオープンリレー(第三者リレー)の禁止 ②送信者認証(SMTP-AUTH, POPbeforeSMTP) ③OP25B ④IP25B ⑤送信ドメイン認証(SPF, DKIM, DMARC)

  • 7

    SPFの認証方式、認証プロセス2つ、リスクを1つ答えよ。

    ①IPアドレス方式 ②送信側DNSサーバにSPFレコードを登録 ③受信側メールサーバは、送信側DNSサーバからSPFレコードを入手し、そこに記載されているIPアドレスとメールのIPアドレスを比較検証する。 ④SPF対応の別のメールサーバが間に入った場合、転送時に失敗する可能性あり

  • 8

    DKIMの認証方式、認証プロセス3つを答えよ。

    ①ディジタル署名方式 ②送信側DNSサーバに公開鍵を含むTXTレコード(DKIM-Signatureヘッダにディジタル署名を付与) ③送信側メールサーバでディジタル署名を施して送信 ④受信側メールサーバは、送信側DNSサーバより公開鍵を入手しディジタル証明書の検証をする

  • 9

    情報漏洩防止システムの機能を7つ答えよ。

    ①転送禁止機能 ②暗号化機能 ③キーワードフィルタリング機能 ④管理者へのコピー送信機能 ⑤返信保留機能 ⑥BCCへの強制書き換え機能 ⑦メールアーカイブシステム