Item type |
Symposium(1) |
公開日 |
2015-11-19 |
タイトル |
|
|
タイトル |
利用者端末におけるDMARCを用いたなりすましメール警告システムの設計と実装 |
タイトル |
|
|
言語 |
en |
|
タイトル |
Design and Implementation of Spoofed E-mail Alert System Using DMARC for Users' Terminals |
言語 |
|
|
言語 |
jpn |
キーワード |
|
|
主題Scheme |
Other |
|
主題 |
セキュリティ |
資源タイプ |
|
|
資源タイプ識別子 |
http://purl.org/coar/resource_type/c_5794 |
|
資源タイプ |
conference paper |
著者所属 |
|
|
|
東京農工大学工学部情報工学科 |
著者所属 |
|
|
|
東京農工大学工学部情報工学科 |
著者所属 |
|
|
|
東京農工大学大学院工学研究院先端情報科学部門 |
著者所属 |
|
|
|
東京農工大学大学院工学研究院先端情報科学部門 |
著者所属(英) |
|
|
|
en |
|
|
Department of Computer and Information Sciences, Faculty of Engineering, Tokyo University of Agriculture and Technology |
著者所属(英) |
|
|
|
en |
|
|
Department of Computer and Information Sciences, Faculty of Engineering, Tokyo University of Agriculture and Technology |
著者所属(英) |
|
|
|
en |
|
|
Department of Computer and Information Sciences, The Graduate School of engineering, Tokyo University of Agriculture and Technology |
著者所属(英) |
|
|
|
en |
|
|
Department of Computer and Information Sciences, The Graduate School of engineering, Tokyo University of Agriculture and Technology |
著者名 |
田中, 俊基
福山, 雅深
山井, 成良
北川, 直哉
|
著者名(英) |
Toshiki, Tanaka
Masami, Fukuyama
Nariyoshi, Yamai
Naoya, Kitagawa
|
論文抄録 |
|
|
内容記述タイプ |
Other |
|
内容記述 |
公的機関や金融機関等を装ってメールを送信し,個人情報や機密情報の搾取を狙うなりすましメールによる被害は後を絶たず,重大な社会問題となっている.現在,なりすましメールへの対策として,SPF や DKIM 等の送信ドメイン認証が利用されている.しかし,なりすましメールの多くは DKIM 署名がメッセージに含まれておらず,従来のシステムでは DKIM 署名がないメールに対し認証を行うことができない.本論文では,DKIM 署名がないメールに対し,DMARC を利用してなりすましメールの判定を行う手法を提案する.またこの手法を実装し,DMARC による判定結果を受信者へ通知するシステムについて報告する. |
論文抄録(英) |
|
|
内容記述タイプ |
Other |
|
内容記述 |
Damages caused by e-mails spoofed from a bank, a public organization and so on become serious social problems. In such e-mails attackers forge the sender address to steal the receivers' personal information and/or secret information. As a countermeasure against spoofed e-mails, sender domain authentication methods such as SPF and DKIM are frequently utilized. However, since most forged e-mails do not include DKIM-signature in their e-mail header, those e-mails cannot be authenticated by the conventional system. In this paper, we propose a method to distinguish spoofed e-mails without DKIM-Signature by using DMARC and implement a system that sends DMARC verification results to receivers. |
書誌情報 |
インターネットと運用技術シンポジウム2015論文集
巻 2015,
p. 58-65,
発行日 2015-11-26
|
出版者 |
|
|
言語 |
ja |
|
出版者 |
情報処理学会 |