Hash Cash — почтовые сборы для Email
Идея расчетов за отправленные Email процессорным временем (для предотвращения спама и DDoS-атак) широко обсуждалась в 2002 году, однако предлагаемое решение "не прижилось", т.к. на деле фактически требует поддержки на обеих сторонах маршрута почты. Однако полностью идея не умерла, и время от времени появляются новые предложения и приложения по применению таких "почтовых марок"...Сайты по теме:
http://news.com.com/2010-1071-999561.html
http://hashcash.org/
http://www.cypherspace.org/adam/hashcash/.
На мой взгляд система цифровой подписи для Email (X.509, поддерживаемая большинством современных почтовых клиентов, или PGP) является УЖЕ СУЩЕСТВУЮЩЕЙ рабочей реализацией HashCash. Ничего нового при этом внедрять не придется — достаточно понижать спам-рейтинг для сообщений с ЦП. Т.к. на индивидуальную цифровую подпись сообщения процессорное время затрачено точно, и относительно немалое — а ведь это и есть исходная идея HashCash: если на каждое сообщение тратится много времени, то миллионы сообщений отправить не сможет и суперкомпьютер. Как вот только проверить, что спамер подписал каждое сообщение, а не только "одно на всех" (заголовок-то и адрес получателя не подписываются) Намного перспективнее в этом смысле шифрация письма — если отправитель шифрует письмо общедоступным открытым ключем получателя, то и спам-проверка его содержания невозможна, и в то же время гарантируются затраты времени у отправителя. Я почти уверен, что, когда борьба со спамом увенчается всеобщим поражением (и спамить станет невыгодно, и вся система Email станет из-за ошибок антиспам-фильтров не гарантирующей доставку — уже сейчас по разным оценкам теряется до 10% почты) — тогда криптография совершит свой "второй приход" в Email, и на этот раз навсегда. И, что приятно , ничего нового писать не придется — ни другого протокола на замену SMTP, ни MIME, ни криптоалгоритмов — все уже есть и работает. Нужно будет лишь поставить галочки в SMTP-сервере "проверять ЦП отправителя" и "принимать только шифрованные сообщения для такого-то домена". В Eserv/3, например, поддержка этого реализована еще осенью 2003, так что можно запасаться цифровыми сертификатами для ЦП и шифрования :)
AndreyCherezov /19.01.2004 18:15/
AndreyCherezov /03.03.2004 15:00/ Yahoo предлагает хранить доменные сертификаты (ключи) в DNS, по которым SMTP-сервер сможет проверять право отправителя использовать заданный домен в From. См. YahooDomainKeys.
См. также SenderPolicyFramework и CallerID !