Email Authentication คืออะไร?

เราคงคุ้นเคยกับการพิสูจน์ตัวตนอยู่เสมอในชีวิตประจำวัน เช่น การล็อกอินเข้าเครื่องคอมพิวเตอร์ โทรศัพท์ หรือโปรแกรมต่างๆที่ใช้ในชีวิต แต่รู้หรือไม่ว่าอีเมลที่ท่านใช้งานกันอยู่ก็มีระบบพิสูจน์ตัวตนด้วยเช่นกัน แม้ว่าท่านอาจจะไม่เคยรู้สึกถึงกระบวนการที่อยู่เบื้องหลังนี้ก็ตาม หนึ่งในผลประโยชน์ที่เกิดขึ้นอย่างเห็นได้ชัดก็คือระบบ ‘คัดกรองสแปม’ นั่นเอง

Email Authentication คือกลุ่มเทคนิคในการพิสูจน์ข้อมูลที่เกี่ยวกับต้นตอที่มาของเนื้อหาอีเมล โดยอาศัยการตรวจสอบผู้ที่เป็นเจ้าของโดเมนที่เกี่ยวข้องในวงจรการส่งและแก้ไขเนื้อหาข้อความ กล่าวคือตรวจสอบว่าอีเมลนั้นๆมาจากผู้ส่งที่อ้างถึงจริง ซึ่งเป็นกลไกที่สามารถต่อกรกับการหลอกลวง(phishing) หรือสแปม(spam) ได้

ระบบอีเมลถือกำเนิดขึ้นมาแล้วว่าครึ่งศตวรรษ ณ เวลานั้นผู้ที่อยู่ในวงสังคายนามักเป็นมหาวิทยาลัยหรือองค์กรใหญ่ที่น่าเชื่อถือ ซึ่งแม้โปรโตคอลในการส่งอีเมลอย่าง SMTP จะขาดการตรวจสอบความน่าเชื่อถือก็ยังไม่ได้มีปัญหาอะไร แต่ในเวลาถัดมาเมื่อก้าวเข้าสู่ยุคอินเทอร์เน็ตเฟื่องฟู ปัญหาการปลอมแปลงอีเมลก็เริ่มต้นขึ้น ทำให้จำเป็นต้องมีการคิดค้นเรื่อง Email Authentication ขึ้นมาเพื่อประโยชน์ต่อการบังคับใช้กฏหมาย แต่ก็ยังไม่สามารถตอบโจทย์ได้อย่างมั่นคง เช่น S/MIME เป็นต้น

ระบบ Email Authentication ถูกคาดหวังให้กลายเป็นกลไกสำหรับการคัดกรองอีเมลที่ไม่น่าเชื่อถือได้อย่างอัตโนมัติก่อนที่อีเมลจะถูกส่งเข้าไปหาผู้ใช้ โดยปัจจุบัน (2024) แม้จะมีการคิดค้น Email Authentication ขึ้นมาแล้วหลายรูปแบบแต่เทคนิคที่ได้รับการยอมรับอย่างแพร่หลายมีอยู่ 3 ชื่อหลักๆ คือ Sender Policy Framework(SPF), DomainKeys Identified Mail(DKIM) และ DMARC (Domain-based Message Authentication, Reporting and Conformance)

ที่มา : https://en.wikipedia.org/wiki/Email_authentication

About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

NCSA ร่วมกับ Veeam ขอเชิญทุกท่านเข้าร่วมงานสัมมนาออนไลน์ในหัวข้อ “Data Trust ในยุค AI” [4 ส.ค. 2569 — 14.00น.]

NCSA ร่วมกับ Veeam ขอเชิญทุกท่านเข้าร่วมงานสัมมนาออนไลน์ในหัวข้อ “Data Trust ในยุค AI” เพื่อเรียนรู้กับการป้องกันไม่ให้ข้อมูลสำคัญขององค์กรหรือหน่วยงาน รั่วไหลไปกับการใช้งาน AI Agent ที่มีความรวดเร็วและซับซ้อนขึ้นเรื่อยๆ ด้วยมาตรการต่างๆ เช่น …

รายงาน 2026H1 Threat Review จาก Forescout ชี้ช่องโหว่พุ่ง 51% และ Ransomware เพิ่มขึ้น 25%

Forescout เผยรายงาน 2026H1 Threat Review วิเคราะห์แนวโน้มภัยคุกคามไซเบอร์ทั่วโลกในครึ่งแรกของปี 2026 พบช่องโหว่ที่ถูกเผยแพร่เพิ่มขึ้น 51% เมื่อเทียบกับปีก่อน ขณะที่การอ้างการโจมตีด้วย Ransomware เพิ่มขึ้น 25%