迈向反欺骗协议的采用
密码学与安全
2018-02-08 v3
摘要
电子邮件欺骗是钓鱼攻击的关键步骤,攻击者借此冒充受害者认识或信任的人。本文开展一项定性研究,探讨在多年开发和部署反欺骗协议(如 SPF、DKIM、DMARC)之后,电子邮件欺骗为何仍可能发生。首先,我们通过扫描 100 万个互联网域名来测量协议采用情况。我们发现采用率仍然很低,尤其是较新的 DMARC(3.1%)。其次,为理解低采用率背后的原因,我们收集了来自互联网工程任务组(IETF)的 4293 个讨论线程(25.7K 条消息),该工作组旨在制定和推广互联网标准。我们的分析显示了协议设计中的关键安全性和可用性局限,使其难以产生广泛采用的积极“净效应”。我们通过访谈电子邮件管理员验证了结果,并讨论了未来反欺骗解决方案的关键启示。
引用
@article{arxiv.1711.06654,
title = {Towards the Adoption of Anti-spoofing Protocols},
author = {Hang Hu and Peng Peng and Gang Wang},
journal= {arXiv preprint arXiv:1711.06654},
year = {2018}
}