Score:0

จดหมายระบุรหัสโดเมน (DKIM)

ธง in

หากบริษัทใช้ Domain Keys Identified Mail ("ผู้ส่งเพิ่มลายเซ็นพิเศษซึ่งรวมถึงชื่อผู้แต่ง / วันที่ลงนามโดย RSA Private Key ผู้รับตรวจสอบลายเซ็นโดยค้นหาคีย์สาธารณะของผู้ส่งและตรวจสอบให้แน่ใจว่าชื่อผู้ส่งและวันที่ของอีเมล ในส่วนหัวของอีเมลปกติตรงกับชื่อและวันที่ที่ลงนามในแท็กลายเซ็น") และมีฐานข้อมูลออนไลน์พร้อมรหัสสาธารณะของพนักงาน และใครบางคน (สมมติว่าเป็นมัลลอรี) แฮ็กฐานข้อมูลและเปลี่ยนรหัสสาธารณะของพนักงาน (สมมติว่าเป็นอลิซ) มัลลอรี่จะฟังบทสนทนาระหว่างอลิซกับบ็อบพนักงานอีกคนได้อย่างไร "มัลลอรี" จะสามารถดักฟัง / ชายกลางการโจมตีและสามารถฟังการสนทนาโดยที่อลิซและบ็อบไม่รู้หรือไม่ มีวิธีที่เธอสามารถฟังได้แม้คีย์โดเมนที่ระบุระบบเมลหรือไม่?

eesiraed avatar
jp flag
เท่าที่ฉันทราบ DKIM ให้การรับรองความถูกต้อง ไม่ใช่ความลับมันไม่ได้เข้ารหัสข้อความดังนั้นจึงไม่ป้องกันการดักฟัง คุณทราบความแตกต่างระหว่างการเข้ารหัสและลายเซ็นดิจิทัลหรือไม่
Score:1
ธง de

"มัลลอรี" จะสามารถดักฟัง / ชายกลางการโจมตีและสามารถฟังการสนทนาโดยที่อลิซและบ็อบไม่รู้หรือไม่

DKIM ไม่ได้ใช้สำหรับการเข้ารหัสข้อความ แต่ใช้เพื่อป้องกันการปลอมแปลง ข้อความที่ลงนามด้วยลายเซ็น DKIM จะมองเห็นได้อย่างชัดเจนในรูปแบบข้อความธรรมดาสำหรับทุกคนที่อยู่ในตำแหน่งที่สามารถดูได้ระหว่างการส่งระหว่างผู้ส่งและผู้รับ (เช่น 'Mallory' ในบริบทของคำถามของคุณ)

อย่างไรก็ตาม DKIM จะป้องกันไม่ให้ Mallory ปลอมแปลงข้อความที่ดูเหมือนว่ามาจาก [email protected] เนื่องจาก Mallory ไม่มีรหัสส่วนตัวที่เชื่อมโยงกับ bobsdomain.com ซึ่งจำเป็นในการสร้างลายเซ็น DKIM ที่ถูกต้องสำหรับข้อความ

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา