「分かりそう」で「分からない」でも「分かった」気になれるIT用語辞典イメージぴよ画像「分かりそう」で「分からない」でも「分かった」気になれるIT用語辞典

DKIM

pointこの用語のポイント

pointメールの送信元をチェックする仕組みだよ

pointメールに電子署名をくっつけて送るよ

point「Domain Keys Identified Mail」の略だよ

スポンサーリンク

簡単に書くよ

DKIM(読:ディーキム)とは

メールに電子署名(コンピュータの世界のハンコ)をくっつけて送ることによって、メールの送信元をチェックできるようにする仕組み
です。


image piyo

詳しく書くよ

順番に見ていきましょう。
まずは予備知識として「送信ドメイン認証」について説明します。
「そんなの説明されなくても知ってるよ!」な人は適当に読み飛ばしてください。

送信ドメイン認証は「メール送信元をチェックする仕組み」です。

ある日のことです。
ピヨ太君はピヨ子さんにメールを送りました。

DKIM

ある日のことです。
ピヨ子さんは差出人がピヨ太君になっているメールを受け取りました。

DKIM2

これは、ピヨ太君の送ったメールが線の中を通ってピヨ子さんの元に辿り着いたわけです。

DKIM3

……と言いたいところですが、必ずしもそうとは限りません。

DKIM4

例えば、実際にはピヨ太君はメールを出していなくて、アクマ君がピヨ太君の名前でピヨ子さんにメールを送った可能性もあります。
いわゆる「なりすまし」ってやつですね。

DKIM5

このような事態を避けるために「この差出人がピヨ太君になっているメールは、本当にピヨ太君が送ったものなのか?」をチェックする仕組みが、世の中にはあります。

DKIM6

この「メールの送信元をチェックする仕組み」が送信ドメイン認証です。
「このメールは変なやつが送ってきたのじゃない?大丈夫?」というのを確認するための仕組みですね。

以上を踏まえて、本題に入ります。

送信ドメイン認証のやり方は、いろいろ あります。

その「いろいろ」のひとつで

送るメールに電子署名をくっつけることによって、メールの送信元や内容がおかしくないかチェックできるようにする仕組み

が「DKIM」です。

Domain Keys Identified Mail(ドメイン・キーズ・アイデンティファイド・メール)」の略で「DKIM」ね。
気が向いたら、覚えてあげてください。

DKIM7

※「Domain Keys Identified Mail」を何となく日本語にすると「領域の鍵で識別された郵便」となります。[詳細]

それではDKIMの具体的な仕組みを説明していきますが、その前に留意事項です。
ここから先の説明で「秘密鍵」と「公開鍵」という用語が出てきます。
「秘密鍵って何?」「公開鍵って美味しいの?」な人は、先にそちらの用語を勉強してきてください。

えっ?
勉強してくるのが面倒くさい?

仕方ないですねー。

正確ではない説明ですが、秘密鍵は「電子署名を作るときに使う鍵」で公開鍵は「電子署名から元の内容を取り出すときに使う鍵」と読み替えてください。
おそらく、それで意味はつかめると思います。

それではDKIMの具体的な仕組みを見ていきます。

例として、ピヨ太君からピヨ子さんにメールを送るとしましょう。

DKIM8

ピヨ太君は、差出人であるピヨ太君の名前とメールの内容を元に、秘密鍵を使って電子署名を作ります。

DKIM9

そして、作った電子署名をメールにくっつけて送ります。

DKIM10

ピヨ子さんは、差出人がピヨ太君になっているメールを受け取りました。

DKIM11

でも、本当にピヨ太君が送ってきたかは分かりません。

そこでピヨ子さんは、ピヨ太君から公開鍵をもらいます。

DKIM12

ピヨ太君から公開鍵を受け取ったピヨ子さんは、メールにくっついてきた電子署名と公開鍵をくっつけます。

DKIM13

そうすると、あら不思議。
電子署名から元のメールっぽいものを取り出せるのです。

DKIM14

※厳密には違いますけどね。電子署名から元のメールを取り出せるのであれば、電子署名だけ送れば良い理屈になっちゃいます。

あとは、電子署名から取り出した元のメールっぽいものと、実際に送られてきたメールを比較します。

DKIM15

同じであれば、このメールの差出人や内容は改変されていないと判断できるでしょう。
違うようであれば、ちょっと怪しいです。

さらに言うと、メールから電子署名を作る秘密鍵はピヨ太君しか持っていません。
ピヨ太君以外の人がピヨ太君になりすまそうとしても、秘密鍵を持っていないので電子署名が作れない理屈です。
逆に言えば、ピヨ太君からもらった公開鍵で元に戻せる電子署名がくっついているメールであれば、ピヨ太君が送ってきたと判断できます。
その電子署名を作れるのはピヨ太君だけですからね。


image piyo2

一言でまとめるよ

まぁ「DKIM」って単語が出てきたら「電子署名(コンピュータの世界のハンコ)を使ってメールの送信元をチェックする仕組みなんだな~」と お考えください。

一番上に戻るよ
スポンサーリンク
書籍画像019
書籍画像056

おまけ

■訳してみるよ

「DKIM(ディーキム)」は「Domain Keys Identified Mail(ドメイン・キーズ・アイデンティファイド・メール)」の略です。
「domain(ドメイン)」の意味は「領域」とか「区域」とか「領土」とかです。
「keys(キーズ)」は「key(キー)」の複数形です。
「key(キー)」の意味は「鍵」とか「重要な」とかです。
「identified(アイデンティファイド)」は「identify(アイデンティファイ)」+「ed」です。
「identify(アイデンティファイ)」の意味は「識別する」とか「見極める」とかです。
「ed」という接尾辞が付くと「~された」的な意味になります。
「mail(メール)」の意味は「郵便」とか「郵便物」とかです。
何となく くっつけると

領域の鍵で識別された郵便

となります。




書籍画像
わわわ説明術コラム
宣伝だよ
「分かった!」と思わせる説明の技術 知識ゼロの相手にも伝わるようになる本【Audible】
ソフトウェア開発現場の「失敗」集めてみた。 42の失敗事例で学ぶチーム開発のうまい進めかた
クイズで学ぶUIデザイン ユーザビリティの基本が身につく50問