
送信元ドメイン認証 (読み:ソウシンモトドメインニンショウ)
- 英語名
- sender domain authentication
送信元ドメイン認証とは、メール送信元の偽装を防ぐ技術である。 メールサーバーでメールに記載されているメール送信元が正しいか否かを確認する。
スパムメールでは送信元を偽装していることが多いため、送信元ドメイン認証によってスパムメールを減らすことが期待できる。メールによるフィッシング詐欺を防止するためにも利用できる。
送信元ドメイン認証の方式には大きく2種類ある。
(1)IPアドレスを用いる方式では、
この方式を用いた代表例に、「SenderID」「SPF」などの手法がある。
(2)電子署名を用いる方式では、
メール送信時に送信側サーバーがメールに秘密鍵で暗号化した電子署名をつける。受信側はその秘密鍵と対になっている公開鍵で復号化ができるかを確認する。秘密鍵は送信サーバーのみが所有している鍵で、その対となっている公開鍵で復号化できる電子署名を発行できるのは、その秘密鍵の所有サーバー以外ありえない。ゆえに、復号化できれば、そのメールの送信元は偽装されていないことになる。
この方式を用いた代表例に、「DKIM」などの手法がある。









