微軟日前(6/24)宣佈已對網路標準化制定組織IETF提出反垃圾郵件作法 - Sender ID規範,透過此規範可確認電子郵件發信人,以防止僞裝欺騙行為,並能打擊網頁仿冒。微軟期待電子郵件認證最終能制定出標準規格。
Sender ID規範包含了兩項技術,一是由微軟提出的Caller ID for E-mail,另一項則是由Pobox.com公司共同創始人兼首席技術官Meng Wong所制定的Sender Policy Framework(SPF)。在該綜合規範中,企業以XML格式將與電子郵件發送伺服器有關的IP地址等資訊提供給DNS,並且向下相容已經以SPF TXT格式對其資訊進行了登記的大量網域名稱。
利用該標準,電子郵件接收系統能夠根據SPF提議的SMTP級信封部分和Caller ID提議的郵件正文中郵件tag資訊,來檢測僞裝郵件。透過在資訊傳輸層級上進行僞裝測試,就能在發送之前由接收系統攔截垃圾郵件。爲了檢查僞裝和網頁仿冒而必須對資訊內容進行更詳細的檢驗時,則對Caller ID格式的郵件頭進行檢查。