「分かりそう」で「分からない」でも「分かった」気になれるIT用語辞典イメージぴよ画像「分かりそう」で「分からない」でも「分かった」気になれるIT用語辞典

Domain Keys Identified Mail

pointこの用語のポイント

pointメールの送信元をチェックする仕組みだよ

pointメールに電子署名をくっつけて送るよ

point「DKIM」と表現されるのが一般的だよ

スポンサーリンク

簡単に書くよ

Domain Keys Identified Mail(読:ドメイン・キーズ・アイデンティファイド・メール)とは

いわゆる「DKIM」のこと。
用語の中身としては

メールに電子署名(コンピュータの世界のハンコ)をくっつけて送ることによって、メールの送信元をチェックできるようにする仕組み
です。


image piyo

詳しく書くよ

最初に留意事項です。
DKIM」と言われて「あぁ、アレのことね」と分かる方は最後まで読む必要ありません。
DKIMの正式名称(?)が「Domain Keys Identified Mail」です。
Domain Keys Identified Mail」の頭文字を取ったのが「DKIM」ね。

Domain Keys Identified Mail(ドメイン・キーズ・アイデンティファイド・メール)

※「Domain Keys Identified Mail」を何となく日本語にすると「領域の鍵で識別された郵便」となります。[詳細]

以上が「DKIM」の意味を知っている人向けの説明です。

「DKIMって何?美味しいの?」な人は、このまま読み進めてください。
用語の中身について説明します。

ちょっと休憩

それでは、いってみましょう。

ある日のことです。
ピヨ太君は、ピヨ子さんにメールを送りました。

Domain Keys Identified Mail(ドメイン・キーズ・アイデンティファイド・メール)2

ある日のことです。
ピヨ子さんは、差出人がピヨ太君になっているメールを受け取りました。

Domain Keys Identified Mail(ドメイン・キーズ・アイデンティファイド・メール)3

これは、ピヨ太君の送ったメールが線の中を通ってピヨ子さんの元に辿り着いたわけです。

Domain Keys Identified Mail(ドメイン・キーズ・アイデンティファイド・メール)4

と、言いたいところですが、必ずしもそうとは限りません。

Domain Keys Identified Mail(ドメイン・キーズ・アイデンティファイド・メール)5

例えば、実際にはピヨ太君はメールを出していなくて、アクマ君がピヨ太君の名前でピヨ子さんにメールを送った可能性もあります。
いわゆる「なりすまし」ってやつですね。

Domain Keys Identified Mail(ドメイン・キーズ・アイデンティファイド・メール)6

このような事態を避けるために「この差出人がピヨ太君になっているメールは、本当にピヨ太君が送ったものなのか?」をチェックする仕組みが、世の中にはあります。

Domain Keys Identified Mail(ドメイン・キーズ・アイデンティファイド・メール)7

この「メールの送信元をチェックする仕組み」を「送信ドメイン認証」と言います。
「このメールは変なやつが送ってきたのじゃない?大丈夫?」というのを確認するための仕組みですね。

送信ドメイン認証のやり方は、いろいろ あります。

その「いろいろ」のひとつで

送るメールに電子署名をくっつけることによって、メールの送信元や内容がおかしくないかチェックできるようにする仕組み

が「Domain Keys Identified Mail」です。
上でも書きましたが、一般的には「DKIM」と表現されます。
※本ページでも以降は「DKIM」と表現します。

それではDKIMの具体的な仕組みを説明していきますが、その前に留意事項です。
ここから先の説明で「秘密鍵」と「公開鍵」という用語が出てきます。
「秘密鍵って何?」「公開鍵って美味しいの?」な人は、先にそちらの用語を勉強してきてください。

えっ?
勉強してくるのが面倒くさい?

仕方ないですねー。

正確ではない説明ですが、秘密鍵は「電子署名を作るときに使う鍵」で公開鍵は「電子署名から元の内容を取り出すときに使う鍵」と読み替えてください。
おそらく、それで意味はつかめると思います。

それではDKIMの具体的な仕組みを見ていきます。

例として、ピヨ太君からピヨ子さんにメールを送るとしましょう。

Domain Keys Identified Mail(ドメイン・キーズ・アイデンティファイド・メール)8

ピヨ太君は、差出人であるピヨ太君の名前とメールの内容を元に、秘密鍵を使って電子署名を作ります。

Domain Keys Identified Mail(ドメイン・キーズ・アイデンティファイド・メール)9

そして、作った電子署名をメールにくっつけて送ります。

Domain Keys Identified Mail(ドメイン・キーズ・アイデンティファイド・メール)10

ピヨ子さんは、差出人がピヨ太君になっているメールを受け取りました。

Domain Keys Identified Mail(ドメイン・キーズ・アイデンティファイド・メール)11

でも、本当にピヨ太君が送ってきたかは分かりません。

そこでピヨ子さんは、ピヨ太君から公開鍵をもらいます。

Domain Keys Identified Mail(ドメイン・キーズ・アイデンティファイド・メール)12

ピヨ太君から公開鍵を受け取ったピヨ子さんは、メールにくっついてきた電子署名と公開鍵をくっつけます。

Domain Keys Identified Mail(ドメイン・キーズ・アイデンティファイド・メール)13

そうすると、あら不思議。
電子署名から元のメールっぽいものを取り出せるのです。

Domain Keys Identified Mail(ドメイン・キーズ・アイデンティファイド・メール)14

※厳密には違いますけどね。電子署名から元のメールを取り出せるのであれば、電子署名だけ送れば良い理屈になっちゃいます。

あとは、電子署名から取り出した元のメールっぽいものと、実際に送られてきたメールを比較します。

Domain Keys Identified Mail(ドメイン・キーズ・アイデンティファイド・メール)15

同じであれば、このメールの差出人や内容は改変されていないと判断できるでしょう。
違うようであれば、ちょっと怪しいです。

さらに言うと、メールから電子署名を作る秘密鍵はピヨ太君しか持っていません。
ピヨ太君以外の人がピヨ太君になりすまそうとしても、秘密鍵を持っていないので電子署名が作れない理屈です。
逆に言えば、ピヨ太君からもらった公開鍵で元に戻せる電子署名がくっついているメールであれば、ピヨ太君が送ってきたと判断できます。
その電子署名を作れるのはピヨ太君だけですからね。


image piyo2

一言でまとめるよ

まぁ「Domain Keys Identified Mail」って単語が出てきたら「DKIM(電子署名を使ってメールの送信元をチェックする仕組み)のことなんだな~」と お考えください。

一番上に戻るよ
スポンサーリンク
書籍画像037
書籍画像056

おまけ

■訳してみるよ

「domain(ドメイン)」の意味は「領域」とか「区域」とか「領土」とかです。
「keys(キーズ)」は「key(キー)」の複数形です。
「key(キー)」の意味は「鍵」とか「重要な」とかです。
「identified(アイデンティファイド)」は「identify(アイデンティファイ)」+「ed」です。
「identify(アイデンティファイ)」の意味は「識別する」とか「見極める」とかです。
「ed」という接尾辞が付くと「~された」的な意味になります。
「mail(メール)」の意味は「郵便」とか「郵便物」とかです。
何となく くっつけると

領域の鍵で識別された郵便

となります。




書籍画像
わわわ説明術コラム
宣伝だよ
「分かった!」と思わせる説明の技術 知識ゼロの相手にも伝わるようになる本
クイズで学ぶUIデザイン ユーザビリティの基本が身につく50問
「技術書」の読書術 達人が教える選び方・読み方・情報発信&共有のコツとテクニック