DomainKeys是一種電子郵件身份驗證技術,一些郵件服務器使用它來驗證郵件的來源。它可以幫助阻止垃圾郵件發送者和詐騙者,方法是確定郵件是否經過偽造,看起來像是來自一個并不實際來自的域。一種流行的加密技術稱為公鑰加...
DomainKeys是一種電子郵件身份驗證技術,一些郵件服務器使用它來驗證郵件的來源。它可以幫助阻止垃圾郵件發送者和詐騙者,方法是確定郵件是否經過偽造,看起來像是來自一個并不實際來自的域。一種流行的加密技術稱為公鑰加密用于執行驗證。這在很大程度上是一個過時的標準,已經被類似但不兼容的DomainKeys Identified Mail(DKIM)所取代。DomainKeys可以幫助阻止垃圾郵件發送者和詐騙藝術家。電子郵件服務最初的設計并不是考慮到很多安全性,因此,對于一個惡意的人來說,操縱電子郵件的各個方面以達到他或她的利益是相對容易的。通常,郵件的標題、包含收件人和發件人地址的郵件部分以及其他信息,是偽造的。垃圾郵件發送者使用這種類型的操作使他們的電子郵件看起來像來自合法來源,如銀行或拍賣網站。DomainKeys是為檢查電子郵件的真實性而設計的幾種方法之一。DomainKeys檢查電子郵件是否來自它聲稱的域當系統無法驗證單個發送者的身份時,它可以用來驗證來自銀行等組織的郵件是否合法,而不是冒名頂替者的郵件。一些最流行的網絡郵件服務使用該系統在收件箱的“發件人”地址旁邊顯示一個密鑰圖標或其他徽標。從發件人的角度來看,使用這種技術可以減少合法郵件被某些垃圾郵件過濾技術攻擊的幾率,為了使域密鑰有效,發送方和接收方的電子郵件服務器都必須支持它,系統依賴于公鑰密碼技術,生成數學上相關的公鑰和私鑰的一種加密方案公鑰存儲在文本文件中,該文本文件可通過給定域的域名系統(DNS)條目獲得。在支持該技術的郵件服務器上,私鑰包含在傳出電子郵件的電子郵件頭中。由于密鑰在數學上是相關聯的,因此可以將私鑰與公鑰進行比較以驗證發送者的真實性。域密鑰系統的某些部分與類似的已識別的互聯網郵件合并形成DKIM。組合規范已被廣泛采用,基本上可作為域密鑰的替代品。但舊系統仍可用于歷史目的,許多電子郵件服務同時支持DKIM及其前身,以支持尚未升級的舊系統。有些人在引用DKIM標準時也錯誤地使用了術語DomainKeys
-
發表于 2020-08-06 15:27
- 閱讀 ( 1087 )
- 分類:電腦網絡