平成28年度(2016) 秋期 問17 | 情報処理技術者試験 情報セキュリティマネジメント試験
次の電子メールの環境を用いて,秘密情報を含むファイルを電子メールに添付して社外の宛先の利用者に送信したい。その際のファイルの添付方法,及びその添付方法を使う理由として,適切なものはどれか。 〔電子メールの環境〕電子メールは,Webフラウザから利用できる電子メールシステム(Webメール)を用いて送信する。WebブラウザとWebメールのサーバとの通信はHTTP over TLS(HTTPS)で行う。社外の宛先ドメインのメールサーバはSMTPとPOP3を使用している。IP層以下は暗号化していない。
選択肢 ア
WebブラウザからWebメールのサーバまでの通信が暗号化されているので,フアイルは平文のままでメールに添付する。
選択肢 イ
WebブラウザからWebメールのサーバまでの通信は暗号化されるが,その後の通信が暗号化されないこともあるので,ファイルを暗号化してメールに添付する。
選択肢 ウ
Webブラウザから宛先の利用者がメールを受信するPCまで,全ての通信は暗号化されるので,ファイルは平文のままでメールに添付する。
選択肢 エ
Webメールのサーバから宛先ドメインのメールサーバまでの通信は暗号化されないが,サーバ間の通信はBase64形式でエンコードすれば盗聴できないので,ファイルはBase64形式でエンコードしてメールに添付する。
[出典:情報処理技術者試験 情報セキュリティマネジメント試験 平成28年度(2016) 秋期 問17]