2001.11.28更新

SMTP Authentication 【SMTP-AUTH】


読み方 エスエムティーピーオーセンティケーション
分野

インターネット > メール


SMTP Authenticationとは、メール送信に使うプロトコルであるSMTPユーザ認証機能を追加した仕様。RFC 2554によって規定されている。

 SMTPはもともと認証を持たない単純な仕様であったため、無差別広告メールのゲリラ的送信行為の横行を許してしまっていた。

 これに対抗するため、「POP before SMTP」と呼ばれる認証方式が確立された。POP before SMTPでは、メールを受信する際に使われるPOP3認証を利用し、認証が行われたIPアドレスから時間を限定してSMTPによるメールの送信を許可するという仕組みである。一定時間の経過後は認証が消失してしまうため、再びPOP3アクセスして認証作業を行わなければならない。

 しかし、POP before SMTPはすでに普及しているサーバクライアント認証を実現できるというメリットがあるが、あくまでもPOP3の認証元のホストを保証するものであり、SMTPのやりとりそのものが正規なものであるかは保証しない。SMTP Authenticationが各ソフトウェア実装されて普及するまでの「つなぎ」的な技術といえる。

 SMTP Authenticationではサーバクライアントの双方が対応していなければならないものの、メール受信の際にSMTPサーバユーザとの間でユーザアカウントパスワード認証を行い、認証された場合のみメールの送信を許可する。

 「AUTH-LOGIN」「AUTH PLAIN」「AUTH CRAM-MD5」などいくつかのユーザ認証方式がある。このうち、「AUTH CRAM-MD5」は、パスワード文字列がそのままネットワークを流れることがないように、暗号化が施される。


印刷用ページこのページを追加 / リストを消去
「SMTP Authentication」を他の辞書・事典で検索
20100209
IT用語辞典 e-Words

さくいん
分野別
パソコン
イメージング
ストレージ
半導体
プロセッサ
ネットワーク
LAN
通信サービス
インターネット
WWW
ソフトウェア
OS
Windows
プログラミング
マルチメディア
モバイル
携帯電話
eビジネス
企業システム
IT産業
セキュリティ
情報の表現
ITと社会