FS:Dkim: verschil tussen versies
FS:Dkim
Naar navigatie springen
Naar zoeken springen
k (Tekst vervangen - '{{FS-standaard' door '<!--TS:20180928000000-->{{FS-standaard') |
k (spatie weg?) |
||
(9 tussenliggende versies door 2 gebruikers niet weergegeven) | |||
Regel 1: | Regel 1: | ||
{{#element: | |||
| | |Elementtype=FS-Standaard | ||
| | |Titel=DKIM | ||
| | |Introductie=DKIM is de afspraak om e-mail te voorzien van een versleutelde handtekening. Het e-mailsysteem van een ontvanger kan zo'n handtekening uitlezen en controleren met een op het domein vermelde sleutel. Zo weet de ontvanger dat de mail écht van de afzender komt en niet onderweg is aangepast. DKIM voorkomt dus digitale fraude. Alle overheidsdomeinen of -servers van de overheid die e-mail gebruiken hanteren deze afspraak. | ||
| | |Aanvullende verplichtingen=Voor DKIM heeft het Overheidsbreed Beleidsoverleg Digitale Overheid (OBDO) een streefbeeldafspraak gemaakt, waarvan de voortgang ieder halfjaar wordt gemeten. | ||
|Adoptieadviezen=Bij de opname op de 'Pas toe of leg uit'-lijst heeft het College Standaardisatie een oproep gedaan aan: | |||
# Digivaardig & Digiveilig om burgers te informeren over het veilig gebruik van e-mail die afkomstig is van overheden (bijv. m.b.t. het uitvragen van DigiD-gegevens). Het Overheidsbrede Beleidsoverleg Digitale Overheid (OBDO) heeft in 2018 het functioneel toepassingsgebied aangepast conform de in 2017 vastgestelde standaardsyntaxis (hyperlink document). | |||
# Het Nationaal Cyber Security Centrum (NCSC) om via Waarschuwingsdienst.nl melding te doen van relevante spam- en phishingactiviteiten die in naam van overheidsorganisaties worden uitgevoerd. | |||
# Het NCSC om een richtlijn (analoog aan en in aanvulling op de “ICT-Beveiligingsrichtlijnen voor webapplicaties”) over veilig en betrouwbaar e-mailverkeer op te stellen voor overheidsorganisaties. Laat daarin ook de aanbeveling opnemen om, naast DKIM, additioneel SPF voor e-mailverzending in te zetten en beschouw de samenhang met andere standaarden. Laat hierin ook wijzen op het nut van DKIM verificatie door de overheid zelf, om phishing en spoofing gericht tegen overheidspartijen en ambtenaren zichtbaar te maken. | |||
# Beheerders (o.a. ICTU, Logius) van domeinen met een hoog risico op phishing/spam activiteiten (bijv. DigiD, Overheid.nl, MijnOverheid.nl, etc.) om DKIM te gebruiken bij het uitsturen van e-mails. | |||
Het College Standaardisatie beveelt aan om, naast DKIM, additioneel Sender Policy Framework (SPF) voor e-mailverzending in te zetten. SPF is vastgelegd in RFC 4408 van IETF. | |||
|Beheerorganisatie=IETF | |Beheerorganisatie=IETF | ||
|Conformiteitstest=* [https://internet.nl/ Internet.nl] | |||
* [https://dkimcore.org/tools/keycheck.html DKIM Core Keycheck] | |||
|Datum van aanmelding lijst Forum Standaardisatie=2010-11-02 | |||
|Domein Forum Standaardisatie=Veilig internet | |||
|Functioneel toepassingsgebied=DKIM moet worden toegepast op alle overheidsdomeinnamen waarvandaan wordt gemaild én op alle mailservers waarmee de overheid e-mail verstuurt en ontvangt. | |||
|Nut=Het gebruik van DKIM verkleint de kans op misbruik van e-mailadressen doordat ontvangers betrouwbaar echte e-mails van phishingmails of spam kunnen onderscheiden. Ook kunnen ontvangers controleren of de inhoud van de e-mail door derden is gemanipuleerd. | |||
|Opgenomen op Europese lijst MSP=Ja | |||
|Organisatorisch werkingsgebied=Overheden (Rijk, provincies, gemeenten en waterschappen) en instellingen uit de (semi-)publieke sector. | |||
|Specificatiedocument=https://tools.ietf.org/html/rfc6376 | |Specificatiedocument=https://tools.ietf.org/html/rfc6376 | ||
|Status lijst Forum Standaardisatie=Verplicht (pas toe leg uit) | |||
|Toelichting bij opname lijst Forum Standaardisatie=Het Overheidsbreed Beleidsoverleg Digitale Overheid (OBDO) heeft in 2018 het functioneel toepassingsgebied aangepast conform de in 2017 vastgestelde [https://www.forumstandaardisatie.nl/sites/bfs/files/proceedings/FS%20180613.2A%20Agendapunt%204b.%20Standaardisatie%20van%20het%20Overheidsbrede%20Overleg%20Digitale%20Overheid%20van%2024%20mei%202018.pdf standaardsyntaxis] . | |||
|Uitstekend beheer=Nee | |||
|Versie=RFC 6376 | |||
|Volledige naam=DomainKeys Identified Mail Signatures | |Volledige naam=DomainKeys Identified Mail Signatures | ||
| | |Werking=DKIM is een techniek waarmee e-mailberichten kunnen worden gewaarmerkt. Een domeinnaamhouder kan in het DNS-record van de domeinnaam aan geven met welke sleutel e-mail namens de betreffende domeinnaam ondertekend moet worden. Een ontvangende mailserver kan de publieke sleutel in het DKIM-record van de domeinnaamhouder gebruiken om te controleren of de gebruiker van het betreffende domein, die een e-mail verstuurt, als afzender te controleren. Hierdoor kan de authenticiteit van de e-mail worden bepaald. | ||
|Community=* [https://ecp.nl/project/veilige-e-mail-coalitie/ Veilige E-mail Coalitie]* [[node/482|Berichtgeving Veilige E-mail Coalitie]]* [http://www.dkim.org/ DKIM.org]* [https://www.ietf.org/ IETF] | |||
|Datum van besluit lijst Forum Standaardisatie=2012-06-15 | |||
|Implementatiehulpmiddelen=* NCSC factsheet [https://www.ncsc.nl/documenten/factsheets/2019/juni/01/factsheet-bescherm-domeinnamen-tegen-phishing ‘Bescherm domeinnamen tegen phishing’] | |||
* Factsheet Informatiebeveiligingsdienst ‘E-mailauthenticatie: voorkom dat anderen e-mailberichten versturen namens uw gemeentelijke e-maildomein [https://www.informatiebeveiligingsdienst.nl/producten/?zoek=e-mail&category= in diverse versies.] | |||
* [https://dkimcore.org/tools/keycheck.html DKIM Core Keycheck] | |||
* Let op: Voor veilige toepassing van DKIM is het van belang om sleutels van tenminste 1024 bits te gebruiken, zoals de standaard ook voorschrijft. Voor meer informatie het document [https://datatracker.ietf.org/doc/rfc8301/ ‘Cryptographic Algorithm and Key Usage Update to DomainKeys Identified Mail (DKIM)’] | |||
* [https://datatracker.ietf.org/doc/rfc6377/ DomainKeys Identified Mail (DKIM) and Mailing Lists] | |||
* [https://github.com/internetstandards/toolbox-wiki/ Toolbox] (DKIM) | |||
|Trefwoorden Forum Standaardisatie=Informatiebeveiliging, E-mail, Internet | |||
|Relatie met andere FS-standaarden=FS:dns, FS:dnssec, FS:mime, FS:sha-2, FS:snmp | |||
}}[[Categorie:RDFPubliceren]] | |||
| | |||
|Datum van besluit= | |||
| | |||
| | |||
}} |
Huidige versie van 5 apr 2023 om 19:15
Deze gegevens zijn afkomstig van https://www.forumstandaardisatie.nl/open-standaarden/Dkim
DKIM is de afspraak om e-mail te voorzien van een versleutelde handtekening. Het e-mailsysteem van een ontvanger kan zo'n handtekening uitlezen en controleren met een op het domein vermelde sleutel. Zo weet de ontvanger dat de mail écht van de afzender komt en niet onderweg is aangepast. DKIM voorkomt dus digitale fraude. Alle overheidsdomeinen of -servers van de overheid die e-mail gebruiken hanteren deze afspraak.
Over de standaard | |
---|---|
Lijst status | Verplicht (pas toe leg uit) |
Beschrijving | |
Uitleg | |
Nut | Het gebruik van DKIM verkleint de kans op misbruik van e-mailadressen doordat ontvangers betrouwbaar echte e-mails van phishingmails of spam kunnen onderscheiden. Ook kunnen ontvangers controleren of de inhoud van de e-mail door derden is gemanipuleerd. |
Werking | DKIM is een techniek waarmee e-mailberichten kunnen worden gewaarmerkt. Een domeinnaamhouder kan in het DNS-record van de domeinnaam aan geven met welke sleutel e-mail namens de betreffende domeinnaam ondertekend moet worden. Een ontvangende mailserver kan de publieke sleutel in het DKIM-record van de domeinnaamhouder gebruiken om te controleren of de gebruiker van het betreffende domein, die een e-mail verstuurt, als afzender te controleren. Hierdoor kan de authenticiteit van de e-mail worden bepaald. |
Waarvoor geldt de verplichting | |
Aanvullende verplichtingen | Voor DKIM heeft het Overheidsbreed Beleidsoverleg Digitale Overheid (OBDO) een streefbeeldafspraak gemaakt, waarvan de voortgang ieder halfjaar wordt gemeten. |
Trefwoorden | Informatiebeveiliging, E-mail, Internet |
Detailinformatie | |
Beheerorganisatie | IETF |
Uitstekend beheer | Nee |
Specificatiedocument | https://tools.ietf.org/html/rfc6376 |
Volledige naam | DomainKeys Identified Mail Signatures |
Versie | RFC 6376 |
Inkoop | |
Aandachtspunten | |
Sjabloon-bestektekst | |
CPV-code(s) | |
Implementatie | |
Conformiteitstest | |
Domein | |
Relatie met andere standaarden | |
Toelichting | |
Toetsingsinformatie | |
Hulpmiddelen |
|
Functioneel toepassingsgebied | DKIM moet worden toegepast op alle overheidsdomeinnamen waarvandaan wordt gemaild én op alle mailservers waarmee de overheid e-mail verstuurt en ontvangt. |
Organisatorisch werkingsgebied | Overheden (Rijk, provincies, gemeenten en waterschappen) en instellingen uit de (semi-)publieke sector. |
Toelichting bij opname | Het Overheidsbreed Beleidsoverleg Digitale Overheid (OBDO) heeft in 2018 het functioneel toepassingsgebied aangepast conform de in 2017 vastgestelde standaardsyntaxis . |
Datum van aanmelding | 2010-11-02 |
Datum van besluit | 2012-06-15 |
Europese status (MSP) | Ja |
Documentatie |
|
Forum-Adviezen | |
Advies aan beheerder | |
Adoptieadviezen |
Bij de opname op de 'Pas toe of leg uit'-lijst heeft het College Standaardisatie een oproep gedaan aan:
|
Leveranciers |
- Aanmelding-DKIM.pdf (Aanmelding,https://www.forumstandaardisatie.nl/sites/default/files/Downloads/Bijlagen OS/DKIM/Aanmelding-DKIM.pdf,PDF Document)
- Consultatiedocument-DKIM.pdf (Consultatie,https://www.forumstandaardisatie.nl/sites/default/files/Downloads/Bijlagen OS/DKIM/Consultatiedocument-DKIM.pdf,PDF Document)
- Expertadvies-DKIM.pdf (Expertadvies,https://www.forumstandaardisatie.nl/sites/default/files/Downloads/Bijlagen OS/DKIM/Expertadvies-DKIM.pdf,PDF Document)
- FS171011.3E-Forumadvies-toepassingsgebieden-IV-standaarden_0.pdf (Forumadvies,https://www.forumstandaardisatie.nl/sites/default/files/Downloads/Bijlagen OS/DKIM/FS171011.3E-Forumadvies-toepassingsgebieden-IV-standaarden 0.pdf,PDF Document)
- Forumadvies-DKIM.pdf (Forumadvies,https://www.forumstandaardisatie.nl/sites/default/files/Downloads/Bijlagen OS/DKIM/Forumadvies-DKIM.pdf,PDF Document)