antispam_conf_1402214.pptx



Similar documents
antispam_conf_141008_1.pptx

Microsoft Word - 不正アクセス行為の禁止等に関する法律等に基づく公安

加 算 税 制 度 の 見 直 し 等 1. 現 行 制 度 の 概 要 関 税 においては 国 税 ( 輸 入 貨 物 に 対 する 内 国 消 費 税 を 含 む 以 下 同 じ ) の 制 度 と 同 様 の 過 少 申 告 加 算 税 無 申 告 加 算 税 及 び 重 加 算 税 の 制

4 参 加 資 格 要 件 本 提 案 への 参 加 予 定 者 は 以 下 の 条 件 を 全 て 満 たすこと 1 地 方 自 治 法 施 行 令 ( 昭 和 22 年 政 令 第 16 号 ) 第 167 条 の4 第 1 項 各 号 の 規 定 に 該 当 しない 者 であること 2 会 社

( 別 紙 ) 以 下 法 とあるのは 改 正 法 第 5 条 の 規 定 による 改 正 後 の 健 康 保 険 法 を 指 す ( 施 行 期 日 は 平 成 28 年 4 月 1 日 ) 1. 標 準 報 酬 月 額 の 等 級 区 分 の 追 加 について 問 1 法 改 正 により 追 加

<4D F736F F D E598BC68A8897CD82CC8DC490B68B7982D18E598BC68A8893AE82CC8A C98AD682B782E993C195CA915B C98AEE82C382AD936F985E96C68B9690C582CC93C197E1915B927582CC898492B75F8E96914F955D89BF8F915F2E646F6

Microsoft PowerPoint - 報告書(概要).ppt

2 役 員 の 報 酬 等 の 支 給 状 況 役 名 法 人 の 長 理 事 理 事 ( 非 常 勤 ) 平 成 25 年 度 年 間 報 酬 等 の 総 額 就 任 退 任 の 状 況 報 酬 ( 給 与 ) 賞 与 その 他 ( 内 容 ) 就 任 退 任 16,936 10,654 4,36

(5) 事 業 者 等 自 転 車 及 び 自 動 車 の 製 造 輸 入 販 売 又 は 修 理 を 業 として 行 っている 者 及 びそ れらの 者 の 団 体 並 びにその 他 の 事 業 者 をいう (6) 所 有 者 等 自 動 車 の 所 有 権 占 有 権 若 しくは 使 用 権 を

国立研究開発法人土木研究所の役職員の報酬・給与等について

   新潟市市税口座振替事務取扱要領

2 生 活 安 全 部 地 域 課 鉄 道 警 察 隊 長 ( 以 下 隊 長 という )は 被 害 相 談 所 の 名 称 を 記 載 した 表 示 板 を 庁 舎 入 口 付 近 に 掲 出 するものとする 3 隊 長 は 臨 時 の 被 害 相 談 所 を 設 置 するときは 当 該 相 談

参加表明書・企画提案書様式

1. 前 払 式 支 払 手 段 サーバ 型 の 前 払 式 支 払 手 段 に 関 する 利 用 者 保 護 等 発 行 者 があらかじめ 利 用 者 から 資 金 を 受 け 取 り 財 サービスを 受 ける 際 の 支 払 手 段 として 前 払 式 支 払 手 段 が 発 行 される 場 合

為 が 行 われるおそれがある 場 合 に 都 道 府 県 公 安 委 員 会 がその 指 定 暴 力 団 等 を 特 定 抗 争 指 定 暴 力 団 等 として 指 定 し その 所 属 する 指 定 暴 力 団 員 が 警 戒 区 域 内 において 暴 力 団 の 事 務 所 を 新 たに 設

預 金 を 確 保 しつつ 資 金 調 達 手 段 も 確 保 する 収 益 性 を 示 す 指 標 として 営 業 利 益 率 を 採 用 し 営 業 利 益 率 の 目 安 となる 数 値 を 公 表 する 株 主 の 皆 様 への 還 元 については 持 続 的 な 成 長 による 配 当 可

いう )は 警 告 をしたときは 速 やかに その 内 容 及 び 日 時 を 当 該 警 告 を 求 める 旨 の 申 出 をした 者 に 通 知 しなければならないこととされ また 警 告 をし なかったときは 速 やかに その 旨 及 び 理 由 を 当 該 警 告 を 求 める 旨 の 申

<4D F736F F D2095BD90AC E D738FEE816A939A905C91E D862E646F63>

国 税 クレジットカード 納 付 の 創 設 国 税 のクレジットカード 納 付 については マイナンバー 制 度 の 活 用 による 年 金 保 険 料 税 に 係 る 利 便 性 向 上 に 関 するアクションプログラム( 報 告 書 ) においてその 導 入 の 方 向 性 が 示 されている

国 家 公 務 員 の 年 金 払 い 退 職 給 付 の 創 設 について 検 討 を 進 めるものとする 平 成 19 年 法 案 をベースに 一 元 化 の 具 体 的 内 容 について 検 討 する 関 係 省 庁 間 で 調 整 の 上 平 成 24 年 通 常 国 会 への 法 案 提

共 通 認 識 1 官 民 較 差 調 整 後 は 退 職 給 付 全 体 でみて 民 間 企 業 の 事 業 主 負 担 と 均 衡 する 水 準 で あれば 最 終 的 な 税 負 担 は 変 わらず 公 務 員 を 優 遇 するものとはならないものであ ること 2 民 間 の 実 態 を 考

1 総 合 設 計 一 定 規 模 以 上 の 敷 地 面 積 及 び 一 定 割 合 以 上 の 空 地 を 有 する 建 築 計 画 について 特 定 行 政 庁 の 許 可 により 容 積 率 斜 線 制 限 などの 制 限 を 緩 和 する 制 度 である 建 築 敷 地 の 共 同 化 や

<4D F736F F D208ED089EF95DB8CAF89C193FC8FF38BB CC8EC091D492B28DB88C8B89CA82C982C282A282C42E646F63>

文化政策情報システムの運用等

財政再計算結果_色変更.indd

<4D F736F F D AC90D1955D92E CC82CC895E DD8C D2816A2E646F63>

6-1 第 6 章 ストック オプション 会 計 設 例 1 基 本 的 処 理 Check! 1. 費 用 の 計 上 ( 1 年 度 ) 2. 費 用 の 計 上 ( 2 年 度 )- 権 利 不 確 定 による 失 効 見 積 数 の 変 動 - 3. 費 用 の 計 上 ( 3 年 度 )-

<4D F736F F F696E74202D B E E88E68C9A90DD8BC65F E DC58F4994C52E >

2 役 員 の 報 酬 等 の 支 給 状 況 平 成 27 年 度 年 間 報 酬 等 の 総 額 就 任 退 任 の 状 況 役 名 報 酬 ( 給 与 ) 賞 与 その 他 ( 内 容 ) 就 任 退 任 2,142 ( 地 域 手 当 ) 17,205 11,580 3,311 4 月 1

公 的 年 金 制 度 について 制 度 の 持 続 可 能 性 を 高 め 将 来 の 世 代 の 給 付 水 準 の 確 保 等 を 図 るため 持 続 可 能 な 社 会 保 障 制 度 の 確 立 を 図 るための 改 革 の 推 進 に 関 する 法 律 に 基 づく 社 会 経 済 情

する 婦 人 相 談 所 その 他 適 切 な 施 設 による 支 援 の 明 記 禁 止 命 令 等 をすることが できる 公 安 委 員 会 等 の 拡 大 等 の 措 置 が 講 じられたものである 第 2 改 正 法 の 概 要 1 電 子 メールを 送 信 する 行 為 の 規 制 ( 法

小 売 電 気 の 登 録 数 の 推 移 昨 年 8 月 の 前 登 録 申 請 の 受 付 開 始 以 降 小 売 電 気 の 登 録 申 請 は 着 実 に 増 加 しており これまでに310 件 を 登 録 (6 月 30 日 時 点 ) 本 年 4 月 の 全 面 自 由 化 以 降 申

セルフメディケーション推進のための一般用医薬品等に関する所得控除制度の創設(個別要望事項:HP掲載用)

<4D F736F F D208DE3905F8D8291AC8B5A8CA48A948EAE89EF8ED0208BC696B18BA492CA8E64976C8F BD90AC E378C8E89FC92F994C5816A>

<4D F736F F D20D8BDB8CFC8BCDED2DDC482A882E682D1BADDCCDFD7B2B1DDBD8B4B92F E646F63>

経験発表

3. 選 任 固 定 資 産 評 価 員 は 固 定 資 産 の 評 価 に 関 する 知 識 及 び 経 験 を 有 する 者 のうちから 市 町 村 長 が 当 該 市 町 村 の 議 会 の 同 意 を 得 て 選 任 する 二 以 上 の 市 町 村 の 長 は 当 該 市 町 村 の 議

<4D F736F F D2091E F18CB48D C481698E7B90DD8F9590AC89DB816A2E646F63>

学校教育法等の一部を改正する法律の施行に伴う文部科学省関係省令の整備に関する省令等について(通知)

Taro-データ公安委員会相互協力事

当社の法人関係情報の管理態勢およびその強化に向けた今後の対応策について

川崎市木造住宅耐震診断助成金交付要綱

6 構 造 等 コンクリートブロック 造 平 屋 建 て4 戸 長 屋 16 棟 64 戸 建 築 年 1 戸 当 床 面 積 棟 数 住 戸 改 善 後 床 面 積 昭 和 42 年 36.00m m2 昭 和 43 年 36.50m m2 昭 和 44 年 36.

Taro13-01_表紙目次.jtd

(7) 会 社 更 生 法 第 17 条 又 は 民 事 再 生 法 第 21 条 の 規 定 に 基 づく 更 生 手 続 又 は 再 生 手 続 を 行 っていないこと (8) 国 税 県 税 及 び 市 町 村 税 について 未 納 のないこと 指 名 通 知 時 点 または 参 加 意 思

<4D F736F F D2095BD90AC E D738FEE816A939A905C91E D862E646F63>

Microsoft Word - 目次.doc

<4D F736F F F696E74202D2082C882E982D982C DD8ED88EE688F882CC82B582AD82DD C668DDA9770>

(別紙3)保険会社向けの総合的な監督指針の一部を改正する(案)

Microsoft Word - 20ガイドラインリーフレット案4ページ

●電力自由化推進法案

市街化調整区域における地区計画の

(6) 事 務 局 職 場 積 立 NISAの 運 営 に 係 る 以 下 の 事 務 等 を 担 当 する 事 業 主 等 の 組 織 ( 当 該 事 務 を 代 行 する 組 織 を 含 む )をいう イ 利 用 者 からの 諸 届 出 受 付 事 務 ロ 利 用 者 への 諸 連 絡 事 務

Microsoft PowerPoint - 【那須野】セキュリティ問題について

PowerPoint プレゼンテーション

<4D F736F F D C689D789B582B581698AAE90AC92CA926D816A2E646F63>

養 老 保 険 の 減 額 払 済 保 険 への 変 更 1. 設 例 会 社 が 役 員 を 被 保 険 者 とし 死 亡 保 険 金 及 び 満 期 保 険 金 のいずれも 会 社 を 受 取 人 とする 養 老 保 険 に 加 入 してい る 場 合 を 解 説 します 資 金 繰 りの 都

弁護士報酬規定(抜粋)

スライド 1

入札公告 機動装備センター

(8) 暴 力 団 員 による 不 当 な 行 為 の 防 止 等 に 関 する 法 律 ( 平 成 3 年 法 律 第 77 号 ) 第 2 条 第 2 号 に 掲 げる 暴 力 団 及 びそれらの 利 益 となる 活 動 を 行 う 者 でないこと (9) 国 税 県 税 及 び 市 町 村 税

能勢町市街化調整区域における地区計画のガイドライン

Taro-条文.jtd

本 日 の 内 容 1. ゲートウェイシステムにより 提 出 する 電 子 ファイル 2. ゲートウェイシステムによる 提 出 方 法 3. 電 子 データとeCTDの 関 係 4. 提 出 形 式 提 出 方 法 に 係 るQ&A 2

ができます 4. 対 象 取 引 の 範 囲 第 1 項 のポイント 付 与 の 具 体 的 な 条 件 対 象 取 引 自 体 の 条 件 は 各 加 盟 店 が 定 めます 5.ポイントサービスの 利 用 終 了 その 他 いかなる 理 由 によっても 付 与 されたポイントを 換 金 すること

(3) 調 査 の 進 め 方 2 月 28 日 2 月 28 日 ~6 月 30 日 平 成 25 年 9 月 サウンディング 型 市 場 調 査 について 公 表 松 戸 市 から 基 本 的 な 土 地 情 報 サウンディングの 実 施 活 用 意 向 アイデアのある 民 間 事 業 者 と

容 積 率 制 限 の 概 要 1 容 積 率 制 限 の 目 的 地 域 で 行 われる 各 種 の 社 会 経 済 活 動 の 総 量 を 誘 導 することにより 建 築 物 と 道 路 等 の 公 共 施 設 とのバランスを 確 保 することを 目 的 として 行 われており 市 街 地 環

事 業 概 要 利 用 時 間 休 館 日 使 用 方 法 使 用 料 施 設 を 取 り 巻 く 状 況 や 課 題 < 松 山 駅 前 駐 輪 場 > JR 松 山 駅 を 利 用 する 人 の 自 転 車 原 付 を 収 容 する 施 設 として 設 置 され 有 料 駐 輪 場 の 利 用

通 知 カード と 個 人 番 号 カード の 違 い 2 通 知 カード ( 紙 )/H27.10 個 人 番 号 カード (ICカード)/H28.1 様 式 (おもて) (うら) 作 成 交 付 主 な 記 載 事 項 全 国 ( 外 国 人 含 む)に 郵 送 で 配 布 希 望 者 に 交

平 成 27 年 11 月 ~ 平 成 28 年 4 月 に 公 開 の 対 象 となった 専 門 協 議 等 における 各 専 門 委 員 等 の 寄 附 金 契 約 金 等 の 受 取 状 況 審 査 ( 別 紙 ) 専 門 協 議 等 の 件 数 専 門 委 員 数 500 万 円 超 の 受

大田市固定資産台帳整備業務(プロポーザル審査要項)

<4D F736F F D F4390B3208A948C E7189BB8CE F F8C668DDA97702E646F63>

(1)1オールゼロ 記 録 ケース 厚 生 年 金 期 間 A B 及 びCに 係 る 旧 厚 生 年 金 保 険 法 の 老 齢 年 金 ( 以 下 旧 厚 老 という )の 受 給 者 に 時 効 特 例 法 施 行 後 厚 生 年 金 期 間 Dが 判 明 した Bは 事 業 所 記 号 が

目 次 ログイン 方 法... 3 基 本 画 面 構 成... 4 メールサービス... 5 メールサービス 画 面 構 成... 5 アカウント 詳 細 / 設 定... 6 高 機 能 フィルター... 7 ユーザーフィルター 設 定... 8 新 規 フィルターの 追 加... 8 My ホ

学校安全の推進に関する計画の取組事例

その 他 事 業 推 進 体 制 平 成 20 年 3 月 26 日 に 石 垣 島 国 営 土 地 改 良 事 業 推 進 協 議 会 を 設 立 し 事 業 を 推 進 ( 構 成 : 石 垣 市 石 垣 市 議 会 石 垣 島 土 地 改 良 区 石 垣 市 農 業 委 員 会 沖 縄 県 農

<4D F736F F D2095CA8E A90DA91B18C9F93A289F1939A8F D8288B3816A5F E646F63>

(現行版)工事成績書と評定表をあわせた_docx

(Microsoft PowerPoint \213\306\213\226\211\302\215X\220V\220\340\226\276\211\357\201i3\201j)

現 行 工 業 地 域 準 工 業 地 域 商 業 地 域 近 隣 商 業 地 域 改 正 後 準 工 業 地 域 ( 特 別 業 務 地 区 ( 第 2 種 ) 及 び 指 定 集 積 区 域 を 除 く) 近 隣 商 業 地 域 2 / 7

兵庫県公立学校教職員等財産形成貯蓄事務取扱細則

<6D33335F976C8EAE CF6955C A2E786C73>

2.JADA 検 査 対 象 者 登 録 リストへの 登 録 除 外 引 退 復 帰 2.1 JADA 検 査 対 象 者 登 録 リストへの 登 録 及 び 除 外 は 原 則 として 以 下 に 示 す 対 応 によりおこな うものとする 登 録 国 内 競 技 連 盟 からの 登 録 申 請

<4D F736F F D A6D92E894C5817A30318F5A91EE838D815B839392CA926D95B62E646F6378>

「経営者保証に関するガイドライン」に基づく保証債務の整理に係る課税関係の整理

募集要項

Microsoft Word 第1章 定款.doc

スライド 1

3 独 占 禁 止 法 違 反 事 件 の 概 要 (1) 価 格 カルテル 山 形 県 の 庄 内 地 区 に 所 在 する5 農 協 が, 特 定 主 食 用 米 の 販 売 手 数 料 について, 平 成 23 年 1 月 13 日 に 山 形 県 酒 田 市 所 在 の 全 国 農 業 協

< F2D A C5817A C495B6817A>

<4D F736F F D D31208EC096B18F438F4B8E7793B1834B FC92F BD896694C5816A2E646F6378>

第4回税制調査会 総4-1

Ⅰ 元 請 負 人 を 社 会 保 険 等 加 入 建 設 業 者 に 限 定 平 成 28 年 10 月 1 日 以 降 に 入 札 公 告 指 名 通 知 随 意 契 約 のための 見 積 依 頼 を 行 う 工 事 から 以 下 に 定 める 届 出 の 義 務 ( 以 下 届 出 義 務 と

情 報 通 信 機 器 等 に 係 る 繰 越 税 額 控 除 限 度 超 過 額 の 計 算 上 控 除 される 金 額 に 関 する 明 細 書 ( 付 表 ) 政 党 等 寄 附 金 特 別 控 除 額 の 計 算 明 細 書 国 庫 補 助 金 等 の 総 収 入 金 額 不 算 入 に 関

様 式 5 平 成 28 年 度 NOSAI 夏 期 臨 床 実 習 事 前 アンケート * 申 込 をした 方 に を 付 けてください スタンダード 編 ステップアップ 編 氏 名 所 属 大 学 学 年 1. NOSAI 夏 期 臨 床 実 習 への 参 加 を 希 望 する 理 由 動 機

社会保険加入促進計画に盛込むべき内容

(1) 社 会 保 険 等 未 加 入 建 設 業 者 の 確 認 方 法 等 受 注 者 から 提 出 される 施 工 体 制 台 帳 及 び 添 付 書 類 により 確 認 を 行 います (2) 違 反 した 受 注 者 へのペナルティー 違 反 した 受 注 者 に 対 しては 下 記 のペ

Microsoft Word - 実施について.doc

検 討 検 討 の 進 め 方 検 討 状 況 簡 易 収 支 の 世 帯 からサンプリング 世 帯 名 作 成 事 務 の 廃 止 4 5 必 要 な 世 帯 数 の 確 保 が 可 能 か 簡 易 収 支 を 実 施 している 民 間 事 業 者 との 連 絡 等 に 伴 う 事 務 の 複 雑

(2) 検 体 採 取 に 応 ずること (3) ドーピング 防 止 と 関 連 して 自 己 が 摂 取 し 使 用 するものに 責 任 をもつこと (4) 医 師 に 禁 止 物 質 及 び 禁 止 方 法 を 使 用 してはならないという 自 己 の 義 務 を 伝 え 自 己 に 施 される

Transcription:

Agenda 送 信 ドメイン 認 証 技 術 迷 惑 メールの 動 向 SPF DKIM 送 信 ドメイン 認 証 技 術 の 利 用 DMARC 課 題

送 信 ドメイン 認 証 技 術 (1) 基 本 的 な 仕 組 み 送 り 手 は 送 信 元 を 明 確 に 表 明 (ごまかしがきかない 情 報 を 利 用 ) 受 け 手 は 送 信 元 情 報 が 正 しく 表 明 されているか 確 認 ( 認 証 ) DNS を 利 用 することにより 外 部 の 認 証 機 関 が 不 要 メール 送 信 側 送 信 元 ドメイン のSPFレコード を 確 認 (SPF) 受 信 メールのDNS サーバから 公 開 鍵 情 報 取 得 (DKIM) DNSサーバ メールヘッダ 本 文 を 署 名 し DKIM- Signatureを 付 与 (DKIM) 送 信 者 送 信 用 サーバ (SMTP) メール 受 信 側 SPF: Sender Policy Framework (RFC4408) DKIM: DomainKeys IdenGfied Mail (RFC6376, STD76)

送 信 ドメイン 認 証 技 術 (2) 期 待 される 効 果 信 頼 できる 送 信 者 からのメールを 識 別 優 先 受 信 等 巧 妙 化 する 不 正 行 為 を 事 前 に 見 破 る 有 名 サイトを 騙 ったフィッシング 偽 のサイトへ 誘 導 し ID やパス ワードを 搾 取 信 頼 性 が 高 そうな 送 信 者 を 騙 った 不 正 プログラムの 実 行 ( 添 付 ファイ ルや 不 正 サイトへの 誘 導 ) botnet の 拡 散 spyware の 混 入 情 報 搾 取 を 目 的 とした 標 的 型 攻 撃 内 部 情 報 の 外 部 への 漏 洩 等 etc 迷 惑 メールを 判 定 するのではなく 送 信 者 情 報 を 認 証 する 技 術 メールに 関 連 する 種 々の 問 題 を 解 決 するための 基 盤 技 術

迷 惑 メールの 動 向 (1) 平 成 25 年 中 のインターネットバンキングに 係 る 不 正 送 金 事 犯 の 発 生 状 況 等 について ( 平 成 26 年 1 月 30 日 警 察 庁 広 報 資 料 ) 1,315 件, 約 約 14 億 600 万 円 と 過 去 最 大 の 被 害 特 に6 月 以 降 急 増 犯 行 等 の 状 況 被 害 口 座 は 個 人 名 義 がほとんどである 被 害 口 座 に 係 るパスワード 等 を 入 手 する 方 法 は コンピュータウイルスで 表 示 した 不 正 画 面 に 入 力 を 求 めるものが 主 ただし 11 月 以 降 メールでフィッ シングサイトに 誘 導 するものが 多 発 不 正 送 金 等 の 態 様 不 法 に 売 買 された 口 座 を 用 いて 送 金 し 出 金 役 がATMで 引 き 出 すもの~ 約 5 割 真 正 な 名 義 の 口 座 を 用 いるものの 資 金 移 動 業 者 を 介 して 不 法 に 国 外 送 金 するもの~ 約 2 割 金 融 機 関 等 の 対 策 により 被 害 状 況 が 変 化 対 策 を 講 じたことにより 夏 以 降 ほぼ 発 生 がない 金 融 機 関 もある 被 害 件 数, 被 害 額 平 成 25 年 1,315 件 14 億 600 万 円 平 成 24 年 64 件 4,800 万 円 平 成 23 年 165 件 3 億 800 万 円

迷 惑 メールの 動 向 (2) 迷 惑 メールの 動 向 電 気 通 信 事 業 者 13 社 の 協 力 により 総 務 省 とりまとめ 58.67% (2013.09, 迷 惑 メール 割 合 )

SPF の 動 向 (1) IETF spwis (SPF Update) WG (2011.11 ) MARID WG (2004-2006), Experimental RFC4405 RFC4408 (April, 2006) その 後 SPF が 広 く 導 入 されたことを 背 景 にこれまでの 経 験 を 集 約 し 仕 様 の 改 訂 を 目 指 す Standard Track 状 態 に 持 って 行 く 議 論 の 前 提 SPF は 成 功 したが Sender- ID はそうではない SPF の 仕 様 改 訂 は 間 違 いの 訂 正 利 用 していない 機 能 の 削 除 既 に 広 く 使 われ 手 いる 拡 張 の 追 加 など SPF の 拡 張 や 使 われている 機 能 の 削 除 はしない

SPF の 動 向 (2) Internet Dra\ の 概 要 dra\- ie]- spwis- 4408bis- 21 DNS RR Type SPF RR type (99) ではなく TXT RR を 利 用 認 証 失 敗 時 の 扱 いについて Local policy で 判 断 マクロ 機 能 とりあえず 残 す 方 向 認 証 結 果 の 記 録 Received-SPF: ヘッダと Authentication-Results: ヘッダ の 併 用 転 送 とメーリングリストとの 関 係 それほど 議 論 にはならなかった 模 様 (RFC5321.From の 書 き 換 えや 受 け 側 での whitelist による 対 応 )

SPF の 動 向 (3) SPF の 導 入 状 況 電 気 通 信 事 業 者 7 者 の 協 力 により 総 務 省 のとりまとめ 92.47% (2013.09 認 証 結 果 none 以 外 の 割 合 )

DKIM の 動 向 (1) DKIM の 導 入 状 況 電 気 通 信 事 業 社 4 社 の 協 力 により 総 務 省 がとりまとめ 40.26% (2013.09, 認 証 結 果 none 以 外 の 割 合 )

SPFとDKIMの 動 向 Gmail (Google) の 調 査 結 果 hap://googleonlinesecurity.blogspot.sg/2013/12/internet- wide- efforts- to- fight- email.html

DMARC Domain- based Message AuthenGcaGon, ReporGng & Conformance 目 的 ドメイン 詐 称 を 防 ぐために 既 にある 個 別 の 仕 組 みをオープン 化 認 証 識 別 子 の 標 準 的 な 利 用 方 法 の 確 立 認 証 の 運 用 上 の 各 種 問 題 解 決 に 役 立 てる SPF & DKIM のより 広 い 導 入 の 動 機 付 け より 積 極 的 な 認 証 方 針 (policy) への 奨 励 特 徴 複 数 の 認 証 技 術 (SPF, DKIM) を 利 用 信 頼 関 係 を 築 きより 強 い 方 針 (policy) を 導 入 できるように 受 信 側 から 送 信 側 へフィードバックを 行 う 認 証 の 対 象 は メールヘッダ 上 (From: ヘッダ) のドメイン

DMARC (2) 動 機 と 経 緯 ebay, PayPal と Yahoo!, Google (Gmail) が DKIM を 利 用 した フィッシング 対 策 を 開 始 ebayとpaypal, フィッシング 対 策 でGmailと 協 力 (2008.07.09, 日 経 BP ITpro News) 初 期 のテスト 結 果 は 比 較 的 良 好 しかしながら 認 証 が 失 敗 するケースも 多 少 あった 単 一 の 認 証 技 術 だけでなく 複 数 の 認 証 技 術 を 利 用 すことに 認 証 失 敗 の 原 因 を 究 明 できるよう Feedback が 行 えるような 仕 組 みも 必 要 さらに 他 の 送 受 信 事 業 者 を 含 めてより 広 いグループに 拡 張 グループで 初 期 ドラフトを 作 成 し 2011 年 の MAAWG で 提 示 2012.01.30 DMARC.org として 発 足 (dmarc- discuss ML) 2012.11 85 th IETF @ Atlanta で dmarc WG を 提 案 その 後 IETF へ (dmarc- ie] ML)

DMARC (3) 送 信 側 としての 準 備 DKIM と SPF の 導 入 (and/or) 利 用 する 識 別 子 の 整 理 (IdenGfier Alignment) フィードバック 受 信 の 準 備 (メールアドレスの 用 意 ) DMARC policy (DMARC record) の 宣 言 対 象 となるドメインの _dmarc サブドメインの TXT RR 最 初 は p=none から _dmarc.example.jp TXT "v=dmarc1; p=none; rua=mailto:dmarc- feedback@example.jp" 送 信 ドメイン 認 証 の 結 果 確 認 と 調 整 (feedback を 利 用 ) DMARC policy の 調 整 ( pct= と p= による 段 階 的 な 強 化 ) 次 の 段 階 として p=quarangne と pct= 小 さい 値 さらに 次 の 段 階 として pct=100 に さらに p=reject と pct= 小 さい 値 段 階 的 に p と pct を 引 き 上 げて 行 く

DMARC (4) 受 信 側 の 導 入 ヘッダ From (RFC5322.From) からドメインを 取 り 出 す 取 り 出 すドメインは 一 つだけ DMARC policy レコードを 取 り 出 す DMARC TXT レコードが 存 在 しない 場 合 OrganizaGonal Domain に 問 い 合 わせを 行 う DKIM 署 名 の 検 証 と SPF 認 証 を 行 う 認 証 が 成 功 (pass) したドメインを 利 用 する 認 証 された 識 別 子 (ドメイン) と IdenGfier Alignment をチェック DMARC 方 針 (policy) を 適 用 して 処 理 する DMARC Feedback rua= : 集 約 レポート (aggregate reports), XML 形 式 ruf= : 失 敗 レポート (failure reports, forensic reports), ARF を 利 用

送 信 ドメイン 認 証 技 術 の 利 用 Sender AuthenGcaGon & DMARC 正 当 なメールの 送 信 元 がほとんど 対 応 していることを 前 提 に pass 以 外 は 詐 称 と 判 断 して reject ( 最 終 形 ) 認 証 結 果 none のメールを 柔 軟 に 対 応 ( 移 行 期 ) Domain ReputaGon 認 証 された 送 信 者 情 報 ( 詐 称 されていない) を 評 価 して 受 け 取 るべきメールだけを 受 け 取 る (Domain White List の 利 用 ) Spam Filter ドメインレピュテーションで 判 定 ができなかった 送 信 元 のメールを 内 容 などを 基 に spam 判 定 結 果 はレピュテーションへ feedback

課 題 メール 配 送 形 態 による 認 証 の 失 敗 メール 転 送 による SPF の 認 証 失 敗 転 送 元 での RFC5321.From の 書 き 換 え 転 送 先 で SPF は pass DMARC では RFC5322.From と 不 一 致 (fail) DKIM の 導 入 or 転 送 先 でのホワイトリスト ( 転 送 者 転 送 受 信 者 なので) で 対 応 メーリングリスト 機 能 Mailman などでは RFC5321.From はメーリングリスト 管 理 アドレス SPF は pass DMARC では RFC5322.From と 不 一 致 (fail) Subject: ヘッダの 書 き 換 え ([dmarc- ie]] の 付 与 等 ) DKIM の 認 証 失 敗 コンテンツの 改 変 を 止 める Mailman の 次 バージョンでは From: ヘッダを 書 き 換 える 機 能 が 追 加 されるとの 情 報 もあり 日 本 におけるDKIMの 普 及

普 及 に 向 けて 向 かうべき 方 向 性 SPF, DKIM 双 方 の 良 いところをうまく 活 用 メールの 責 任 の 所 在 を 明 確 に RFC5322.From (ヘッダ From) を 基 軸 に 認 証 がうまくいかないケースが 見 つけ 出 せる 仕 組 み & 対 策 の 検 討 feedback の 仕 組 み DMARC (Domain- based Message AuthenGcaGon, ReporGng & Conformance)

普 及 に 向 けて RFC5322.From (ヘッダFrom) わかりやすさが 重 要 RFC5322.From (ヘッダFrom)