随笔 - 0 文章 - 92 评论 - 23 引用 - 0 收藏 - 1

互联网工作工程小组本周发布了一种新的邮件认证技术说明,他们希望加速对抗垃圾邮件。该说明重新加入了域名密钥识别邮件技术,如果人们能够整合这种技术,那么不需用户的参与,它就能大大减少垃圾邮件和钓鱼攻击的数量。最后,它还能够减少合法邮件被识别成垃圾邮件的机会。

DKIM的白名单进程会把IP地址和邮件的发送人联合起来分析,并进一步通过公共密钥加密过程来给它加上带有发送者域名的数字签名。在接收端,整合了DKIM技术的服务器就能够验证签名,并将其与白名单对照。这个过程会在后台进行,用户不会知道它的存在,它还可以和其他的反垃圾邮件的措施组合使用。

DKIM的章程中并没有表明它是为了阻止诈骗或者垃圾邮件而设计的,它只是提供“防御(诈骗和垃圾邮件)的工具,帮助接收域检测那些已知的骗子域名。”该小组还计划要“分析那些不用DKIM的发送者和接受者所受到的影响,尤其是那种邮件被错误的识别成可以邮件的事件中。”

DKIM的前身,DomainKeys,本来是雅虎开发的。DKIM的说明随后被包括雅虎、思科、EarthLink、微软以及Verisign和其他公司的IT操作部门组成的非正式小组进行了延伸。2005年中期,该组织首次将其提交给IETF,但是直到最近IETF才发表了该消息。该说明还需与很多正式手稿整理到一起,并且需要得到确认。

DKIM不是这场垃圾邮件识别战中唯一的竞争者。尽管微软也参与了将DKIM发送给了IETF的行动,它还是更支持发送者识别技术,最近更是鼓吹说该技术保护了全球800万个域。开放源码发送策略框架(SPF)还有具有跟DKIM和发送者识别技术类似的功能的证书服务器验证(CSV),也都在积极争取市场。

有人认为DKIM的前景很乐观。“就我们所知,所有的主流邮件服务都很希望配置该技术,”域名担保委员会的总监Paul Hoffman说。Hoffman是第一个报道该项新说明的人。“从他们表示过的来看,所有这些主流邮件服务都会将DKIM放到它们的技术白名单中很靠前的位置。”

发表于: 2007-08-08 12:45 跳跳 阅读(704) 评论(0)  收藏(0) 好文推荐

作者该类其他文章:


标题  
姓名  
主页
内容   
请输入验证码:
*
(如果看不到图片,请多刷新几次页面)
  登录   Top
[使用Ctrl+Enter键可以直接提交]

关于我

短消息    加好友   
<2008年12月>
30123456
78910111213
14151617181920
21222324252627
28293031123
45678910

留言簿(1)

随笔档案

文章分类

文章档案


最新评论

1. re: 王冉:免费杀毒软件我不太敢用zz
楼主,好久不见了啊~~~--【匿名用户】:E-works热心网友
2. re: IE浏览器防黑技巧十则
好--【匿名用户】:E-works热心网友
3. re: 如此广告 羞,羞,羞!
--软通织机监控系统
4. re: 如此广告 羞,羞,羞!
--软通织机监控系统
5. re: 如此广告 羞,羞,羞!
羊羊羊,那个放3遍的广告,早就让我深恶痛绝了,这次还来个12生肖,等以后更有钱了,说不定来个水浒108将的。--【匿名用户】:E-works热心网友
6. re: IE浏览器防黑技巧十则
地区人都知道--m_boy
7. re: IE浏览器防黑技巧十则
嗯.....文章不错.有用..--【匿名用户】:E-works热心网友
8. re: 如此广告 羞,羞,羞!
对于恒源祥的广告,我一直都很无语,从那句:羊羊羊开始。--李卓刚
9. re: 企业中进行病毒管理防范的技巧
企业防毒,“三分技术,七分管理”。

这话其实谁都明白,但是企业在做的时候总是把任务全都交给技术。这个我很不明白。--【匿名用户】:李卓刚
10. re: 如此广告 羞,羞,羞!
这个没有丝毫娱乐性!--有矛盾才有发展

阅读排行榜

评论排行榜