送信ドメイン認証 【sender domain authentication】

概要

送信ドメイン認証(sender domain authentication)とは、電子メールを受信する際に、差出人が名乗っている送信元メールアドレスが正しいかどうかを確かめる仕組み。いくつかの技術規格を組み合わせて用いることが多い。

電子メールの制御情報として記載された送信元メールアドレスは差出人が設定したものがそのまま使われるため、偽のドメイン名を含むアドレスにしたり、自分とは無関係なドメイン名アドレスを勝手に名乗る「なりすまし」行為が横行している。

送信ドメイン認証は受信側でこのような送信元を偽装したメールを検知して受け取りを拒否する技術で、偽の送信元から届くスパムメールウイルスメールフィッシング詐欺標的型攻撃などの一部を受信者に届く前に阻止することができる。

送信ドメイン認証は大きく分けて、送信元メールサーバIPアドレスアドレスに記載されたドメインのものか確認する「SPF」(Sender Policy Framework)などの方式と、送信時に電子署名を付与する「DKIM」(DomainKeys Identified Mail)などの方式の2種類がある。

SPFドメインについての情報を配布するDNSDomain Name System)の仕組みを応用するもので、各ドメインが自身がメールを送信するのに使うIPアドレスDNSを通じて公開し、受信側で当該ドメインが公開しているアドレスから届いたものかを確認する。リストに無いアドレスが送信元の場合は無関係な第三者のなりすましであると判断できる。

DKIM公開鍵暗号を応用した電子署名デジタル署名)で送信元を確かめる方式で、各ドメインは一対の公開鍵秘密鍵を生成し、公開鍵DNSを通じて公開する。正規の送信元サーバメールの送信時に秘密鍵から署名を生成して付与する。受信側は秘密鍵と対になる当該ドメイン公開鍵を取り寄せ、付与された署名を検証することにより、なりすましでないことを確認できる。

SPFDKIMで不正と判定されたメールの取り扱いを偽装されたドメイン側で指定するため、「DMARC」(Domain-based Message Authentication, Reporting, and Conformance)という規格が併用されることもある。なりすまし行為が確認されるのは受信側であり、勝手に送信元に使われたドメイン所有者は直接そのことを知ることができないため、DMARCで受信側に偽装メールを検知したら知らせるよう依頼することができる。

(2021.11.25更新)

他の辞典による解説 (外部サイト)

この記事の著者 : (株)インセプト IT用語辞典 e-Words 編集部
1997年8月より「IT用語辞典 e-Words」を執筆・編集しています。累計公開記事数は1万ページ以上、累計サイト訪問者数は1億人以上です。学術論文や官公庁の資料などへも多数の記事が引用・参照されています。
ホーム画面への追加方法
1.ブラウザの 共有ボタンのアイコン 共有ボタンをタップ
2.メニューの「ホーム画面に追加」をタップ
閉じる