IT用語帳

S/MIME

Secure/Multipurpose Internet Mail Extensions

えすまいむ

電子メールの暗号化とデジタル署名を実現するための規格。公開鍵暗号方式を用いてメール本文の暗号化と送信者の認証を行い、盗聴や改ざん、なりすましを防止する。
セキュリティ > セキュリティ実装技術

関連キーワードの用語

FESPF

メール送信元のドメインの正当性を検証する送信ドメイン認証技術。DNSにメール送信を許可するサーバーのIPアドレスを登録し、受信側で照合することでなりすましメールを検出する。

FEDKIM

電子メールにデジタル署名を付与し、送信元の正当性とメール内容の改ざん有無を検証する送信ドメイン認証技術。送信サーバーが秘密鍵で署名し、受信サーバーがDNSに登録された公開鍵で検証する。

FEDMARC

SPFとDKIMの認証結果に基づき、認証に失敗したメールの取り扱い(受信拒否、隔離、何もしない)をドメイン所有者が指定できる送信ドメイン認証技術。認証結果のレポート機能も提供する。

SCSPF(送信ドメイン認証)

電子メールの送信元ドメインの詐称を防ぐ送信ドメイン認証技術。送信元ドメインのDNSにメール送信を許可するIPアドレスのリストを公開し、受信側がそのリストと照合して正当な送信元かを検証する。

SCDKIM

送信側メールサーバにおいてデジタル署名を電子メールのヘッダーに付加し、受信側メールサーバにおいてそのデジタル署名を公開鍵によって検証する仕組み。メールの改ざん検知と送信元の正当性確認に利用される。

SCDMARC

SPFやDKIMによる送信ドメイン認証が失敗した場合の処理方針を、送信側のドメイン管理者が指定するための仕組み。認証失敗時のメールを拒否・隔離・許可のいずれにするかをDNSレコードで公開し、認証結果のレポートも受け取れる。