致力于反垃圾邮件的业内团体Anti-SpamTechnicalAlliance(ASTA)于当地时间6月22日公布了关于阻止垃圾邮件的技术策略和最佳实践(BestPractices)和提案书。主要面向ISP和ESP(电子邮件服务商)、发送大量电子邮件的政府机构、企业以及在线广告公司等。“实现整个行业都引进适当的技术和最佳实践,将有助于杜绝日益泛滥的垃圾邮件。”
ASTA于2003年4月份成立,会员包括美国时代华纳公司的美国在线(AOL)、英国电讯(BritishTelecom,BT)、美国Comcast、美国EarthLink、美国微软以及美国雅虎等大企业,共同致力于制订打击垃圾邮件的技术策略和指引。
ASTA指出,“目前电子邮件基础设施的缺点是无法准确识别电子邮件的发信人,从而无法立即判断是否可靠的电子邮件”(ASTA)。因此该团体提案基于IP地址的方法和使用内容签名的方法,以减少伪装发信人域名的欺骗(spoofing)行为,并避免ISP及其用户被恶意利用发出垃圾邮件。
ASTA表示,目前电子邮件的报头信息中唯一可靠的是发行电子邮件的IP地址。利用IP地址可以确定发送域名等信息。上述确认作业在收件人的电子邮件系统中进行简单变更,便可与现有的DNS基础设施组合。
在利用内容签名的方法中,使用公开键和非公开键生成签名用来确认。非公开键由域名的电子邮件服务器保管,当用户发送电子邮件时,电子邮件服务器使用其保管的非公开键自动生成电子签名。收信方的电子邮件服务器在收到电子邮件后,使用发信方的公开键对信息的电子签名进行认证。于是可以确认发信人的身份和所发送信息的完整性。
可从以下各公司网站浏览ASTA的提案书。
·雅虎公司:antispam.yahoo.com
·EarthLink公司:www.earthlink.net/spamblocker
·AOL公司:corp.aol.com/press/press_release062204.html (完)