メール認証の仕組みに関するネットワークスペシャリスト試験

 了解しました ✅

ここでは 「メールの認証の仕組み」 をテーマにしたネットワークスペシャリスト試験風の問題を10問作成します。


メール認証には大きく分けて SMTP AUTH, POP before SMTP, APOP, TLS/STARTTLS, SPF, DKIM, DMARC などがあり、

送信時・受信時それぞれの正しい仕組みを理解することが重要です。



---


メールの認証の仕組みに関する試験問題(10問)



---


■ 問題1


SMTP AUTHの主な目的はどれか。

A. メール本文の暗号化

B. メール送信者の正当性を確認する

C. POP3認証の代替

D. DNS逆引きの強化


正解:B

解説:SMTP AUTHは送信者が正当な利用者であることを確認し、スパム送信を防止する。



---


■ 問題2


POP before SMTPの認証方式の特徴として正しいものはどれか。

A. パスワードをMD5ハッシュ化して送信

B. 受信サーバへの認証成功後、送信を許可する

C. SMTP AUTHよりも安全性が高い

D. メール本文を暗号化する


正解:B

解説:POP before SMTPは、POP3受信での認証後に一定時間SMTP送信を許可する方式。



---


■ 問題3


APOP認証の目的はどれか。

A. SMTP送信の暗号化

B. POP3認証でパスワードを平文送信しないようにする

C. メール転送時の認証

D. TLSの代替


正解:B

解説:APOPはチャレンジ文字列とMD5で認証を行い、パスワードを平文で送らない。



---


■ 問題4


TLSやSTARTTLSを利用するメリットとして最も適切なものはどれか。

A. 認証を不要にする

B. 通信経路を暗号化し、盗聴を防止する

C. メール本文を圧縮する

D. DNSキャッシュを保護する


正解:B

解説:TLS/STARTTLSにより、認証情報やメール本文を暗号化して送信できる。



---


■ 問題5


送信ドメイン認証技術 SPF の特徴として正しいものはどれか。

A. DNSに公開鍵を登録して署名検証を行う

B. DNSに送信許可サーバのIPアドレスを登録する

C. メール本文をハッシュ化する

D. TLSを必須とする


正解:B

解説:SPFは送信ドメインのDNSに「このドメインから送信可能なメールサーバのIP」を登録する方式。



---


■ 問題6


DKIMの特徴として正しいものはどれか。

A. DNSに公開鍵を登録し、署名検証を行う

B. IPアドレスベースの認証

C. POP3の認証方式

D. メール転送不可の設定


正解:A

解説:DKIMはメールヘッダや本文に署名を付与し、受信側がDNSにある公開鍵で検証する。



---


■ 問題7


DMARCの役割として正しいものはどれか。

A. SPFやDKIMを統合し、受信側に処理ポリシーを提示する

B. SMTPセッションを暗号化する

C. POP3のパスワード送信を保護する

D. メールサイズを削減する


正解:A

解説:DMARCはSPFとDKIMを補完し、認証失敗時に破棄・隔離・許可のポリシーを示す。



---


■ 問題8


SMTP AUTHでよく利用される認証方式として正しいものはどれか。

A. CRAM-MD5, PLAIN, LOGIN

B. POP before SMTP

C. APOP, NTLM

D. Kerberosのみ


正解:A

解説:SMTP AUTHではCRAM-MD5やLOGIN, PLAINといった認証方式が利用される。



---


■ 問題9


メール認証を行わない場合に最も懸念される問題はどれか。

A. DNSループ

B. 中継サーバを利用したスパム送信(オープンリレー)

C. TLSの自動適用

D. 認証レスポンスの増加


正解:B

解説:認証がないと不特定多数にSMTP中継を許してしまい、スパム拡散の温床になる。



---


■ 問題10


企業でメール認証を統合的に導入するメリットとして正しいものはどれか。

A. メール本文が必ず暗号化される

B. スパム送信やなりすましを抑止できる

C. DNSサーバが不要になる

D. POP3が不要になる


正解:B

解説:SMTP AUTH, SPF, DKIM, DMARCを組み合わせることで、スパム送信やドメインなりすましの抑止効果が高まる。



---


✅ これで 「メールの認証の仕組み」テーマの10問 が完成しました。


👉 ご希望なら、次は 午後Ⅰ・午後Ⅱ形式(長文シナリオ+認証失敗ログ解析) に発展させますか?


コメント

このブログの人気の投稿

ミライアイ内服薬は薬事法違反で、ほとんど効果がない詐欺ですか?

最高裁での上告理由書受理・却下の判断基準について

裁判官の忌避申立書の作成例