网站大量收购独家精品文档,联系QQ:2885784924

反垃圾邮件DKIM技术交流.ppt

  1. 1、本文档共14页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
* 中文大标题:28-36pt 颜色: R0 G50 B150 字体:黑体(加粗+阴影) 英文大标题:32-36pt 颜色: R0 G50 B150 字体 : Arial (加粗+阴影) 正文子目录(1级) 颜色:R25 G100 B180 R255 G150 B0 中文字号:28—18pt 英文字号:32—20pt 中文字体:黑体(加粗) 英文字体:Helvetica(加粗) 正文(2-4级):12--24pt 颜色:黑色 灰色(60-70%黑) 中文字体:华文细黑 英文字体:Times New Roman 目录页---浅色/深色系(自选) 目录中文标题:18-28pt 颜色: 反白 字体:黑体(阴影) 目录英文标题:20-30pt 颜色: 反白 字体 : Arial(斜体+阴影) 反垃圾邮件DKIM技术交流 2012年9月 —廖诚 议题 DKIM简介 DKIM特点 DKIM架构 DKIM举例 DKIM发展前景 DKIM简介 DKIM(DomainKeys Identified Mail),是电子邮件域名密钥识别协议。 DKIM由互联网工程任务组(IETF)开发而成,针对的目标是互联网最严重的威胁之一:电子邮件欺诈。 使用该技术后,发送方会在邮件头插入私钥,而接收方则透过DNS查询得到公钥后进行验证,从而判断当前邮件是否为欺诈邮件。 DKIM特点 1) DKIM不修改邮件正文,而是将邮件签名参数信息放在一般不显示给接收者的邮件头部,因此对于软件不支持 DKIM的终端用户是透明的。 2)没有对分发公有/私有密钥对的可信证书权威机构的依赖。 3) DKIM是基于域名的,而不是整个邮件地址,签名是由域名的管理者控制,而不是单独的邮件用户。 4)DKIM没有规定收件人必需进行签名校验操作。 DKIM特点 5)签名的校验失败不会导致邮件被拒绝,邮件走向将由配置(accept/discard/reject)决定。 6)可以将对邮件的判断提交给邮件过滤的其他组件进行。 7)机制中不包括加密算法,并支持多种数字签名算法,目前主要采用的是 RSA-SHA。 8)区别于SPF(Sender Policy Framework ), DKIM是一种更高级邮件防伪造技术,它支持对邮件的几个要素(比如From、To、Subject、正文等)使用私钥签名。 DKIM架构 DKIM架构 业务处理流程说明: a)用户将信发送到寄信服务器 b)寄信服务器会自动产生私钥,并依附在邮件头中 c)寄信服务器将信发给收信服务器 d)收信服务器收到信后,将查询寄信服务器DNS存放的公钥 e)下载公钥 f)根据加密算法,计算公钥/私钥对是否匹配 g)匹配成功将信投递给接收者 DKIM架构 DKIM举例 原始邮件头如下: Date: Thu, 20 Sep 2012 17:52:36 +0800 From: Jeremy Jeremy@ To: Jimmy Jimmy@ Reply-To: Jeremy Jeremy@ Subject: DKIM1 X-Priority: 3 X-Has-Attach: no X-Mailer: Foxmail 1[cn] Mime-Version: 1.0 Message-ID: 201209201752365812228@ DKIM举例 加密传输后,在邮件头部添加了DKIM签名域,验证者得到的邮件头如下: ... Authentication-Results: localhost.localdomain (amavisd-new); dkim=pass header.i=@ ... DKIM-Signature: v=1; a=rsa-sha256; c=simple/simple; d=; s=xxtest; t= 1348466987; bh= …xVnk88SSwY=; h= …:From:To:Reply-To:Subject:…; b= …YHPCx+h8Rh9I= ... DKIM举例 签名校验失败的邮件头如下: ... Authentication-Results: localhost.localdomain (amavisd-new); dkim=softfail (invalid, public key: not available) header.i=@ ... DKIM-Signature: v=1; a=rsa-sha256; c=simple/simple; d=; s=xxtest; t= 1348134443; bh=…O560NyQ=; h=…:From:To:Reply-To:Subject:…; b= …fwWn

文档评论(0)

wxc6688 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档