邮件安全网关设备供货商Ironport旗下产品,近日纳入支持DomainKey邮件认证技术功能,此项由雅虎支持的技术,目的在反垃圾邮件、防钓鱼攻击的发信者认证。
DomainKeys技术会在每封电子邮件上增加加密的数字标志,然后透过与全球网名系统的验证查询,对发件人电子邮件服务器网域(Domain)进行辨识,验证信件来源IP的可信与否,藉此阻挡假冒合法地址发出讯息的网络钓鱼攻击。
不过发信和收信方的服务商都必须使用这项技术,才能发挥最大作用,截至目前,雅虎现已与Google等数家厂商完成网域授权,对于未进行网域授权的网域来信,则将在用户前端接口中标示未进行验证等字样,以协助用户可快速辨识垃圾邮件及非垃圾邮件。
除了雅虎,市场上还有其他防止网钓攻击的技术,例如微软推广的Sender ID技术,以用网名系统作为分辨方法,另一项名为SPF(Sender Policy Framework,发件人政策架构)的技术同样是经由IP地址确认发件人身份,并且可与DomainKeys搭配使用,许多厂商同时支持以上技术。
IronPortr技术副总裁Patrick Peterson表示, DomainKeys及Sender ID为现行阻挡钓鱼攻击的有效方案,虽然相关厂商及企业用户的采用尚未普及,而无法发挥防护的最高效益,但预估钓鱼攻击事件日益严重的影响下,该技术将于明年底前,被市场积极采用。