本動画は情報処理安全確保支援士試験の午後問2を徹底解説します。メールセキュリティの要となる「SPF」「DKIM」「DMARC」の3つの認証技術を中心に学習します。さらに、推奨される暗号化方式「SMTPS」、メーリングリスト経由での認証失敗を救済する「ARC」、ブランド保護技術「BIMI」といった重要キーワードについても視覚的に分かりやすく解説します。
SPFは許可されたサーバからの送信かを確認し、DKIMは改ざんを電子署名で防ぎます。DMARCは認証失敗メールの処理を規定し、エンベロープFromとヘッダーFromの違いの理解が重要です。SMTPSは最初からTLSを用いる安全な暗号化方式です。ARCは中継サーバが受信時の認証結果を署名し、DMARCの失敗を救済します。