S/MIME
Secure/Multipurpose Internet Mail Extensions
えすまいむ
電子メールの暗号化とデジタル署名を実現するための規格。公開鍵暗号方式を用いてメール本文の暗号化と送信者の認証を行い、盗聴や改ざん、なりすましを防止する。
セキュリティ > セキュリティ実装技術
他の資格での定義
関連キーワードの用語
FESPF
メール送信元のドメインの正当性を検証する送信ドメイン認証技術。DNSにメール送信を許可するサーバーのIPアドレスを登録し、受信側で照合することでなりすましメールを検出する。
FEDKIM
電子メールにデジタル署名を付与し、送信元の正当性とメール内容の改ざん有無を検証する送信ドメイン認証技術。送信サーバーが秘密鍵で署名し、受信サーバーがDNSに登録された公開鍵で検証する。
FEDMARC
SPFとDKIMの認証結果に基づき、認証に失敗したメールの取り扱い(受信拒否、隔離、何もしない)をドメイン所有者が指定できる送信ドメイン認証技術。認証結果のレポート機能も提供する。
SCSPF(送信ドメイン認証)
電子メールの送信元ドメインの詐称を防ぐ送信ドメイン認証技術。送信元ドメインのDNSにメール送信を許可するIPアドレスのリストを公開し、受信側がそのリストと照合して正当な送信元かを検証する。
SCDKIM
送信側メールサーバにおいてデジタル署名を電子メールのヘッダーに付加し、受信側メールサーバにおいてそのデジタル署名を公開鍵によって検証する仕組み。メールの改ざん検知と送信元の正当性確認に利用される。
SCDMARC
SPFやDKIMによる送信ドメイン認証が失敗した場合の処理方針を、送信側のドメイン管理者が指定するための仕組み。認証失敗時のメールを拒否・隔離・許可のいずれにするかをDNSレコードで公開し、認証結果のレポートも受け取れる。