DomainKeys是一种电子邮件身份验证技术,一些邮件服务器使用它来验证邮件的来源。它可以帮助阻止垃圾邮件发送者和诈骗者,方法是确定邮件是否经过伪造,看起来像是来自一个并不实际来自的域。一种流行的加密技术称为公钥加...
DomainKeys是一种电子邮件身份验证技术,一些邮件服务器使用它来验证邮件的来源。它可以帮助阻止垃圾邮件发送者和诈骗者,方法是确定邮件是否经过伪造,看起来像是来自一个并不实际来自的域。一种流行的加密技术称为公钥加密用于执行验证。这在很大程度上是一个过时的标准,已经被类似但不兼容的DomainKeys Identified Mail(DKIM)所取代。DomainKeys可以帮助阻止垃圾邮件发送者和诈骗艺术家。电子邮件服务最初的设计并不是考虑到很多安全性,因此,对于一个恶意的人来说,操纵电子邮件的各个方面以达到他或她的利益是相对容易的。通常,邮件的标题、包含收件人和发件人地址的邮件部分以及其他信息,是伪造的。垃圾邮件发送者使用这种类型的操作使他们的电子邮件看起来像来自合法来源,如银行或拍卖网站。DomainKeys是为检查电子邮件的真实性而设计的几种方法之一。DomainKeys检查电子邮件是否来自它声称的域当系统无法验证单个发送者的身份时,它可以用来验证来自银行等组织的邮件是否合法,而不是冒名顶替者的邮件。一些最流行的网络邮件服务使用该系统在收件箱的“发件人”地址旁边显示一个密钥图标或其他徽标。从发件人的角度来看,使用这种技术可以减少合法邮件被某些垃圾邮件过滤技术攻击的几率,为了使域密钥有效,发送方和接收方的电子邮件服务器都必须支持它,系统依赖于公钥密码技术,生成数学上相关的公钥和私钥的一种加密方案公钥存储在文本文件中,该文本文件可通过给定域的域名系统(DNS)条目获得。在支持该技术的邮件服务器上,私钥包含在传出电子邮件的电子邮件头中。由于密钥在数学上是相关联的,因此可以将私钥与公钥进行比较以验证发送者的真实性。域密钥系统的某些部分与类似的已识别的互联网邮件合并形成DKIM。组合规范已被广泛采用,基本上可作为域密钥的替代品。但旧系统仍可用于历史目的,许多电子邮件服务同时支持DKIM及其前身,以支持尚未升级的旧系统。有些人在引用DKIM标准时也错误地使用了术语DomainKeys
-
发表于 2020-08-06 15:27
- 阅读 ( 1198 )
- 分类:电脑网络