Taloussanomat
Lue uutinen mobiilisivustolla
Sähköisestä allekirjoituksesta roskapostiapua?

Spämmintorjuntatekniikka saa vihreää valoa IETF:ltä

Kuva: Martti Kainulainen / Lehtikuva

24.5.2007 12:35 (päivitetty 12:54) Internetin standardeista vastaava Internet Engineering Task Force (IETF) hyväksyi tiistaina alustavasti roskapostin vähentämiseen tähtäävän DomainKeys Identified Mail (DKIM)-tekniikan.

DKIM on vielä luonnosvaiheessa eli ehdolla standardiksi.

DKIM käyttää julkisen avaimen salausta. Menetelmä perustuu sähköiseen allekirjoitukseen, jonka lähettävän tahon sähköpostipalvelin lisää lähtevän viestin otsikkotietoihin. Vastaanottajan tulevan sähköpostin palvelin tarkistaa allekirjoituksen viestin saapuessa ja merkitsee sen roskapostiksi, jos tunniste ei täsmää.

DKIM on kehitetty Yahoon DomainKeys-tekniikan pohjalta. Menetelmän takana ovat Yahoon lisäksi Sendmail, Cisco Systems ja PGP Corporation.

Tekniikkaa ovat asettuneet tukemaan ainakin AOL, EarthLink, IBM, VeriSign, IronPort Systems, Cox Communications sekä Trend Micro.

DKIM on yksi tapa yrittää vähentää roskapostin ja tietojen kalastelun määrää. Muita tekniikoita ovat Nordean ja joidenkin ruotsalaispankkien phishingin kitkentään käyttämä spf (Sender Policy Framework) sekä Microsoftin ajama Sender ID.

DKIM ei ole saanut varauksetonta kannatusta, kuten eivät muutkaan spämmiongelman ratkaisuksi esitetyt menetelmät. Ongelma on sama kuin muissa spämmintorjuntatekniikoissa; DKIM toimii vain, jos sekä lähettäjän että vastaanottajan järjestelmät tukevat sitä.

DKIM ei myöskään osaa varoa luotetusta osoitteesta tulevaa roskapostia tilanteessa, jossa lähettäjän kone on kaapattu roskapostittajien käyttöön.

DKIM on ensimmäisenä päässyt näin lähelle standardisointia. Sen takia pidetään mahdollisena, että sitä myös alettaisiin ottaa laajasti käyttöön. Yhteistä standardia kaivataan, jotta menetelmä saataisiin yleisesti käyttöön.

Jutun kirjoitti: Antti Kirves

Antti Kirves

Kommentit (2)

Huono 0
Internetin standardeista vastaava Internet Engineering Task Force (IETF) hyväksyi tiistaina alustavasti roskapostin vähentämiseen tähtäävän DomainKeys Identified Mail (DKIM)-tekniikan.
Digitoday
Huono 0
DKIM ei vähennä roskapostia lainkaan. Siitä saattaisi olla hyötyä väärennösten ehkäisyyn, mutta tuskin käytännössä sen enempää kuin SPF:llä.

On käsittämätöntä, että kiistämätöntä autentikointia tungetaan verkossa joka paikkaan ratkaisuksi mihin tahansa ongelmaan. Onhan se tarpeen joissain tilanteissa, mutta useimmiten yhtä turhaa kuin jatkuva henkilöllisyyden tarkistaminen reaalimaailmassa. Näistä kummastakin seurauksena on lopulta vain yksityisyyden heikkeneminen.
Jorma
Sivut: 1 Edellinen Seuraava

Uusimmat uutiset

Digiyesterday


Kolme vuotta sitten

Mobiili-tv-verkko pätkii koko viikon

11.02.2009 Digita ilmoittaa tekevänsä verkon päivitystöitä viime perjantaista ensi perjantaihin 13. helmikuuta asti, mikä vaikuttaa mobiilitelevision katseluun.

.