垃圾郵件、病毒郵件、匿名郵件的泛濫,使得電子信息這種重要通信手段的價值收到了嚴重威脅。究其根本原因,就是電子郵件標準協議-SMTP(簡單郵件傳輸協議)中與生俱來的問題:允許匿名發送郵件。該協議制定于二十年前,當時垃圾郵件還不成氣候,病毒也只能感染人類。不法分子可以很容易地利用合法的偽裝來發送非法郵件,危害他人。
作為下一代電子郵件的基本結構,SMTPi則是主動型的。其框架結構由三個主要部分組成:身份、聲譽和政策,從而在原來SMTP的基礎上構成了新的更加安全的信息系統。SMTPi中的“i”代表“身份”。將原來的系統移植到這個需要身份驗證的、以聲譽為基礎的系統上,只要郵件發送者履行少數義務,就可以解決電子郵件面臨的許多問題。
引入身份認證
如果精確地確定郵件發送者的身份,郵件接收者就可以根據發送者的聲譽來果斷地決定如何處理收到的郵件。這樣,你的收件箱里將很少收到垃圾郵件,這是非常容易做到的。為電子郵件建立一個通用的身份驗證機制是目前的主要工作。
服務器級的身份驗證機制可以利用郵件發送者的IP地址來實現。因為IP地址是通過TCP/IP連接的,所以它基本上是不可能偽造的,因此也就是可核實和可管理的。如果IP地址改變的話,雙向的SMTP會話就會終止,因為繼續會話所需的返回包將無法發送到真正的發送IP地址。
在今后的幾年里,域級的身份驗證將被采用,它利用某些標準進行身份驗證,比如發送者政策框架、主叫ID以及域名密鑰等。
評價發送者聲譽
通過追蹤和記錄一個發送者的郵件歷史,可以對他的聲譽進行評價。發送者聲譽服務可以根據發送者發送郵件的某些統計參數,比如發送郵件的總數、投訴數、發送地、是否利用公開的代理或中繼設備、正確的DNS設置和其它相關的數據等,來評價其聲譽。和以前的黑名單不同,第二代的聲譽服務使收件人自己按照信件的聲譽等級進行取舍。以SenderBase為例,它把“聲譽”量化為負10到正10之間的數字。SenderBase是一項開放的服務,免費實現系統管理和垃圾郵件過濾。
制定靈活接收政策
在鑒別郵件發送者的身份,并且建立了他的聲譽記錄之后,郵件接收者還需要一種方法,來把建立在這些先驗知識基礎上的適當的郵件政策應用起來。目前的大多數郵件網關都利用垃圾郵件過濾器來處理所有經過的郵件。這種方式不但增加了設備投資,而且降低了捕獲垃圾郵件的效率。另一種有效的郵件政策方案是提供變量響應,也就是根據郵件源的質量和可信賴程度,做出不同判斷。如果郵件來自已知的合法郵件發送者,郵件可以繞過垃圾郵件過濾器直接發送;如果郵件來自已知的非法郵件發送者,郵件將被直接刪除;如果郵件來自可疑的郵件發送者,郵件將被降低速度傳輸,并且要通過敏感的垃圾郵件過濾器處理。
隨著SMTPi的進一步普及,郵件接收者將會對來自不具有身份和聲譽的發送源施加更為嚴格的限制。從普通的SMTP郵件系統到基于身份和聲譽的SMTPi郵件系統的移植將使電子郵件變得更加安全可靠。



