位于美国弗吉尼亚州Richmond的Circuit City Store公司IT基础设施副总裁Richard Golden说,Email面临的这些威胁将使得企业加大它们的技术投入和政策上扶持的力度。他认为,通过垃圾邮件过滤、病毒防护等类似的手段保护Email系统,保证Email通过企业的IT系统从A点传送到B点,相对比较容易,因为这些系统可以仔细定义和规划。
目前,主要的电子邮件身份验证协议有两种,一种是微软的Sender ID Framework(SID)。SIDF 是一个 Internet 协议,它通过合并以下两个提议开发而成:Sender Policy Framework (SPF) 和 Microsoft Caller ID for Email。SenderID技术主要包括两个方面:发送邮件方的支持和接收邮件方的支持。其中发送邮件方需要修改邮件服务器的 DNS,增加特定的SPF记录以表明其发信身份,接收邮件方的支持包括对收到的邮件检查PRA或MailFrom,查询发件者DNS的SPF纪录,并以此验证发件者身份。
另一个是对 SIDF 进行了补充的、称作 DKIM (DomianKeys Identified Mail)的协议,它综合了 Yahoo的DomainKeys 和 Cisco 的 Identified Internet Mail (IIM) 规范而成。采用DKIM方案时,域所有者需要产生一对公/私钥用于标记所有发出的邮件(允许多对密钥),公钥在DNS中公开,私钥在使用DomainKey的邮件服务器上。当每个用户发送邮件的时候,邮件系统自动使用存储的私钥来产生签名。签名作为邮件头的一部分,然后邮件被传递到接收服务器上。接收服务器用从DNS获得的公钥来验证用私钥产生的签名。