微软日前(6/24)宣布已对网络标准化制定组织IETF提出反垃圾邮件作法 - Sender ID规范,透过此规范可确认电子邮件发信人,以防止僞装欺骗行为,并能打击网页仿冒。微软期待电子邮件认证最终能制定出标准规格。
Sender ID规范包含了两项技术,一是由微软提出的Caller ID for E-mail,另一项则是由Pobox.com公司共同创始人兼首席技术官Meng Wong所制定的Sender Policy Framework(SPF)。在该综合规范中,企业以XML格式将与电子邮件发送服务器有关的IP地址等信息提供给DNS,并且向下兼容已经以SPF TXT格式对其信息进行了登记的大量域名。
利用该标准,电子邮件接收系统能够根据SPF提议的SMTP级信封部分和Caller ID提议的邮件正文中邮件tag信息,来检测僞装邮件。透过在信息传输层级上进行僞装测试,就能在发送之前由接收系统拦截垃圾邮件。爲了检查僞装和网页仿冒而必须对信息内容进行更详细的检验时,则对Caller ID格式的邮件头进行检查。