反垃圾郵件技術聯盟(ASTA)日前(6/22)針對ISP和ESP(電子郵件服務商)、發送大量電子郵件的政府機構、企業以及在線廣告公司等單位提出了阻止垃圾郵件的技術策略和最佳解決方案(Best Practices)的提案書。
目前電子郵件基礎設施的缺點是無法準確識別電子郵件的發信人,從而無法立即判斷電子郵件的可靠性,電子郵件的報頭資訊中唯一可靠的是發行電子郵件的IP位址。因此,ASTA提出基於IP地址和使用內容簽名的方法,以減少僞裝發信人網域名稱的欺騙(spoofing)行爲,並避免ISP及其用戶被惡意利用發出垃圾郵件。
在利用內容簽名的方法中,使用公鑰和私鑰形成簽名來進行確認。私鑰由網域名稱的電子郵件伺服器保管,當用戶發送電子郵件時,電子郵件伺服器使用其保管的私鑰自動生成電子簽名。收信方的電子郵件伺服器在收到電子郵件後,使用發信方的公鑰對資訊的電子簽名進行認證。於是可以確認發信人的身份和所發送資訊的完整性。
ASTA於去(2003)年4月份成立,會員包括AOL、英國電訊(BT)、美國Comcast、美國EarthLink、微軟以及雅虎等大企業,共同致力於制訂打擊垃圾郵件的技術策略和指引。