WIPIVERSE

DKIM

DomainKeys Identified Mail (DKIM)은 전자 메일 인증 메커니즘으로, 발송자 도메인의 소유권을 검증하기 위해 공개키 암호화를 사용한다. 메일 서버는 송신 메일에 디지털 서명을 추가하고, 수신 서버는 해당 도메인의 DNS에 공개된 공개키를 조회하여 서명의 유효성을 확인한다. 유효한 서명은 메일이 전송 과정에서 변조되지 않았으며, 선언된 도메인에서 발송된 것임을 나타낸다.

DKIM은 스팸 및 피싱 방지에 기여하며, SPF(Sender Policy Framework) 및 DMARC(Domain-based Message Authentication, Reporting & Conformance)와 함께 사용될 때 전반적인 메일 보안 효과를 강화한다. 구현 시 일반적으로 SHA-256 해시 알고리즘과 RSA 또는 Ed25519 키 쌍이 사용되며, 키 길이는 보안 요구 수준에 따라 선택된다.

운용 측면에서 도메인 소유자는 DNS TXT 레코드에 공개키를 게시하고, 메일 전송 에이전트(MTA)는 서명을 생성하도록 설정한다. 수신 측에서는 표준화된 검증 절차를 통해 서명의 무결성을 평가하고, 검증 결과에 따라 메일을 허용, 차단, 혹은 추가 검토 대상으로 지정할 수 있다.

DKIM은 IETF(Internet Engineering Task Force)에서 정의한 RFC 6376에 규격화되어 있으며, 현재 전 세계 대부분의 주요 메일 서비스 제공자와 기업에서 채택하고 있다.

둘러보기

더 찾아볼 만한 주제

    전체 문서 보기