差出人を偽装したなりすましメールは、標的型攻撃やフィッシングの入り口になります。この回では送信ドメイン認証(SPF・DKIM・DMARC)とS/MIMEを学びます。
メールの差出人って、簡単に偽装できちゃうって本当?
本当よ。
だから、そのメールが正しい送信元から来たかを検証する送信ドメイン認証という仕組みが使われているの。
代表がSPF、DKIM、DMARCね。
まずSPF(Sender Policy Framework)は、送信元IPアドレスが正当かを検証します。
ドメインのDNSに「このIPから送っていい」というリストを公開しておき、受信側が照合するんですね。
じゃあ、DKIMはなにをするんですかぁ?
DKIM(DomainKeys Identified Mail)は、メールに電子署名を付ける方式よ。
送信側が秘密鍵で署名し、受信側が公開鍵で検証するの。
署名が正しければ、途中で改ざんされていないこと、正当なドメインから送られたことがわかるわ。
SPFがIPのチェックで、DKIMが署名のチェックってことだね。
そう。
そしてDMARC(Domain-based Message Authentication)は、SPFとDKIMの検証に失敗したメールをどう扱うか、送信側がポリシーを宣言する仕組みよ。
「受信拒否して」「隔離して」といった方針を指定できるの。
SPF・DKIMだけだと、失敗したときの扱いは受信側任せでした。
DMARCで送信側が方針を示せる点が大きな進歩ですね。
認証結果のレポートを受け取れるのも特徴です。
3つがそろって、なりすましを防ぐんですねぇ。
その通りよ。
ただし、これらはあくまで「ドメインのなりすまし」を防ぐもの。
本文そのものの機密性を守るには別の技術が要るの。
それがS/MIMEよ。
S/MIMEはなにが違うの?
S/MIMEは、メールそのものを公開鍵暗号で暗号化したり、電子署名を付けたりする方式ね。
認証局が発行した電子証明書を使って、本文の盗聴防止と送信者の証明を実現するの。
つまり、SPF/DKIM/DMARCは「ドメインのなりすまし対策」、S/MIMEは「メール本文の暗号化・署名」と役割が分かれるんですね。
混同しないように整理しておきますねぇ。
ええ。
この役割分担が試験でもよく問われるから、しっかり押さえておいてね。
確認クイズ
電子メールの送信ドメイン認証技術に関する説明として、適切なものはどれか。
- SPFは、メール本文に電子署名を付与して改ざんを検知する技術である
- DKIMは、送信元メールサーバのIPアドレスをDNSの登録情報と照合する技術である
- DMARCは、SPFやDKIMの認証に失敗したメールの取扱いポリシーを送信側ドメインが宣言できる技術である
- S/MIMEは、送信元IPアドレスの正当性だけを検証する送信ドメイン認証技術である
こたえを見る
正解: 3. DMARCは、SPFやDKIMの認証に失敗したメールの取扱いポリシーを送信側ドメインが宣言できる技術である
正解はDMARCの説明。DMARCはSPF/DKIMの認証失敗時の扱い(受信拒否・隔離など)を送信側が宣言でき、レポートも受け取れる。SPFは電子署名ではなく送信元IPの照合、DKIMはIP照合ではなく電子署名による検証で、選択肢はSPFとDKIMの説明が入れ替わっている。S/MIMEはメール本文の暗号化・署名を行う技術であり、IPだけを検証する送信ドメイン認証ではない。