メインコンテンツまでスキップ

5. セキュリティに関する考慮事項

フレームワークドキュメント[RFC6530]の拡張セキュリティに関する考慮事項の議論がここに適用されます。

その他のセキュリティに関する考慮事項は以下で説明します。

電子メールグローバルシステム内(SMTPエンベロープおよびメッセージヘッダー内)での使用を超えて、国際化された電子メールアドレスは他のケースでも表示されます。特に:

  • SMTPトランザクションのログシステムおよび電子メールシステムを監視するためのその他のログ。

  • 電子メールアドレスが関係する場合に、セキュリティインシデントを管理するためにセキュリティチームが使用するトラブルチケットシステム。

データの損失を引き起こす可能性のある問題を回避するために、これにはおそらく、完全なUTF-8をサポートするようにこれらのシステムを拡張するか、非ASCII文字列をASCIIにマッピングするための適切なメカニズムを提供する必要があります。

考慮すべきもう1つのセキュリティの側面は、セキュリティチームのメンバーがインシデントを追跡しているときに、ログから電子メールアドレスをすばやく理解、読み取り、識別する能力に関連しています。

非ASCII情報を簡単に読み取ることができないログリーダーが使用するために、国際化された電子メールアドレスの起源または所有権を自動的かつ迅速に提供するメカニズムを実装しなければなりません(SHALL)。

SMTPコマンドVRFYおよびEXPNは、転送するメッセージがないSMTPトランザクションで使用されることがあります(潜在的なスパムメッセージが特定された場合に自動アクションを実行するために使用されるツールによって)。

RFC 5321のセクション3.5および7.3では、使用法と可能な動作について詳細に説明しています。

国際化されたアドレスの実装は、これらのツールによるログやアクションにも影響を与える可能性があります。