メール認証の仕組みに関するネットワークスペシャリスト試験
了解しました ✅
ここでは 「メールの認証の仕組み」 をテーマにしたネットワークスペシャリスト試験風の問題を10問作成します。
メール認証には大きく分けて SMTP AUTH, POP before SMTP, APOP, TLS/STARTTLS, SPF, DKIM, DMARC などがあり、
送信時・受信時それぞれの正しい仕組みを理解することが重要です。
---
メールの認証の仕組みに関する試験問題(10問)
---
■ 問題1
SMTP AUTHの主な目的はどれか。
A. メール本文の暗号化
B. メール送信者の正当性を確認する
C. POP3認証の代替
D. DNS逆引きの強化
正解:B
解説:SMTP AUTHは送信者が正当な利用者であることを確認し、スパム送信を防止する。
---
■ 問題2
POP before SMTPの認証方式の特徴として正しいものはどれか。
A. パスワードをMD5ハッシュ化して送信
B. 受信サーバへの認証成功後、送信を許可する
C. SMTP AUTHよりも安全性が高い
D. メール本文を暗号化する
正解:B
解説:POP before SMTPは、POP3受信での認証後に一定時間SMTP送信を許可する方式。
---
■ 問題3
APOP認証の目的はどれか。
A. SMTP送信の暗号化
B. POP3認証でパスワードを平文送信しないようにする
C. メール転送時の認証
D. TLSの代替
正解:B
解説:APOPはチャレンジ文字列とMD5で認証を行い、パスワードを平文で送らない。
---
■ 問題4
TLSやSTARTTLSを利用するメリットとして最も適切なものはどれか。
A. 認証を不要にする
B. 通信経路を暗号化し、盗聴を防止する
C. メール本文を圧縮する
D. DNSキャッシュを保護する
正解:B
解説:TLS/STARTTLSにより、認証情報やメール本文を暗号化して送信できる。
---
■ 問題5
送信ドメイン認証技術 SPF の特徴として正しいものはどれか。
A. DNSに公開鍵を登録して署名検証を行う
B. DNSに送信許可サーバのIPアドレスを登録する
C. メール本文をハッシュ化する
D. TLSを必須とする
正解:B
解説:SPFは送信ドメインのDNSに「このドメインから送信可能なメールサーバのIP」を登録する方式。
---
■ 問題6
DKIMの特徴として正しいものはどれか。
A. DNSに公開鍵を登録し、署名検証を行う
B. IPアドレスベースの認証
C. POP3の認証方式
D. メール転送不可の設定
正解:A
解説:DKIMはメールヘッダや本文に署名を付与し、受信側がDNSにある公開鍵で検証する。
---
■ 問題7
DMARCの役割として正しいものはどれか。
A. SPFやDKIMを統合し、受信側に処理ポリシーを提示する
B. SMTPセッションを暗号化する
C. POP3のパスワード送信を保護する
D. メールサイズを削減する
正解:A
解説:DMARCはSPFとDKIMを補完し、認証失敗時に破棄・隔離・許可のポリシーを示す。
---
■ 問題8
SMTP AUTHでよく利用される認証方式として正しいものはどれか。
A. CRAM-MD5, PLAIN, LOGIN
B. POP before SMTP
C. APOP, NTLM
D. Kerberosのみ
正解:A
解説:SMTP AUTHではCRAM-MD5やLOGIN, PLAINといった認証方式が利用される。
---
■ 問題9
メール認証を行わない場合に最も懸念される問題はどれか。
A. DNSループ
B. 中継サーバを利用したスパム送信(オープンリレー)
C. TLSの自動適用
D. 認証レスポンスの増加
正解:B
解説:認証がないと不特定多数にSMTP中継を許してしまい、スパム拡散の温床になる。
---
■ 問題10
企業でメール認証を統合的に導入するメリットとして正しいものはどれか。
A. メール本文が必ず暗号化される
B. スパム送信やなりすましを抑止できる
C. DNSサーバが不要になる
D. POP3が不要になる
正解:B
解説:SMTP AUTH, SPF, DKIM, DMARCを組み合わせることで、スパム送信やドメインなりすましの抑止効果が高まる。
---
✅ これで 「メールの認証の仕組み」テーマの10問 が完成しました。
👉 ご希望なら、次は 午後Ⅰ・午後Ⅱ形式(長文シナリオ+認証失敗ログ解析) に発展させますか?
コメント
コメントを投稿