下载安卓APP箭头
箭头给我发消息

客服QQ:3315713922

电子邮件安全系统解决方案

作者:课课家教育     来源: http://www.kokojia.com点击数:1070发布时间: 2017-06-12 08:00:34

标签: 网络安全电子邮件因特网

  随着因特网的普及,电子邮件已经成为现代人生活和工作中最常用的通信工具之一。据不完全统计,Internet上每天传送的电子邮件达数十亿份。然而,电子邮件在网络中是以明文形式传输和存储,就犹如明信片一样在网上飞来飞去,个人隐私和公司机密随时存在被截获和浏览的风险。端到端电子邮件加密服务已成为电子邮件市场的迫切需求。
  什么是安全电子邮件?
  安全电子邮件是指收发信双方都拥有电子邮件数字证书的前提下,发件人通过收件人的数字证书对邮件加密, 如此一来,只有收件人才能阅读加密的邮件,在Internet上传递的电子邮件信息不会被人窃取,即使邮件被截留或发错邮件,别人也无法看到邮件内容,保证了用户之间通信的安全性。

电子邮件安全系统解决方案_网络安全_电子邮件_因特网_课课家
  安全电子邮件知多少?
  安全电子邮件系统的核心是密码技术。传统的端到端邮件加密,如PGP,都采用传统的基于PKI/CA机制的构建安全电子邮件系统,这在应用中暴露出诸多的弱点,例如:
  证书管理系统复杂。一个典型、完整、有效的PKI/CA系统至少应具有以下几部分:公钥密码证书管理;黑名单的发布和管理;密钥的备份和恢复;自动密钥更新;自动管理历史密钥;支持交叉认证。由于电子邮件系统通常面对庞大的用户群,证书管理系统的必然极为复杂。
  用户必须拥有可信第三方颁发的公钥证书,才可以进行保密通信。而实际中证书的申请、颁发和管理通常需要一个复杂的过程。在电子邮件的用户群中,拥有公钥证书的用户只占很小的比例。
  获得对方公钥证书并确认其有效性困难。在利用电子邮件通信中,用户间的关系通常是松散的。如何获得对方证书?如何搜索证书的CA链以确认证书的有效性?都是实际应用中面临的棘手问题。
  作为企业网络应用核心之一,电子邮件为企业进行信息交流提供了有力支持。在带给人们便利的同时,电子邮件也带来了诸如垃圾信息、密码被破译、邮件被监听等安全问题,随着安全电子邮件技术的发展,电子邮件所遭遇的安全问题正在被逐步化解。
  保护措施
  1)病毒监测程序的安装
  可安装实时病毒监测和网络防火墙。目前一些反病毒软件都有邮件检测功能,在安装这些软件的同时,添加邮件实时监测模块功能,能够提高自己邮件系统安全。
  2)对浏览器进行安全设置
  我们浏览器的菜单栏中找到“Internet选项”,找到“Internet属性”中的“安全”选项,在internet属性中,我们可以设置internet的安全级别、本地intranet、可信站点和受限站点。
  将web站点添加到可信站点或受限站点列表中:将可信区域设置为较低的安全级别,以便于执行在不给提示的情况下下载软件等操作。仅当信任某个站点绝对不会对计算机造成损害时,才会将此站点添加该区域中。另一方面,受限区域对认为不可靠的站点设置最高的安全级别,每次访问这些站点时,浏览器就会给出提示。
  从安全区域中删除Web站点:如果觉得有些站点不安全,可以从安全区域中删除这些Web站点。
  更改区域的安全级别:在internet安全属性中,可以更改安全级别的区域,拖动滑块可以将安全级别设置为“高”“中”、“中低”或者“低”。
  端到端的安全电子邮件技术
  端到端的安全电子邮件技术保证邮件从发出到被接收的整个过程中,内容无法修改,并且不可否认。PGP和S/MIME是目前两种成熟的端到端安全电子邮件标准。
  PGP(Pretty Good Privacy)被广泛采用,通过单向散列算法对邮件内容进行签名,以保证信件内容无法被修改,使用公钥和私钥技术保证邮件内容保密且不可否认。发信人与收信人的公钥都保存在公开的地方,公钥的权威性则可以由第三方进行签名认证。在PGP系统中,信任是双方的直接关系。
  S/MIME (Secure/Multipurpose Internet Mail Extensions)同PGP一样,利用单向散列算法和公钥与私钥的加密体系。但是S/MIME也有两方面与PGP不同:一是S/MIME的认证机制依赖于层次结构的证书认证机构,所有下一级的组织和个人的证书由上一级的组织负责认证,而最上一级的组织(根证书)之间相互认证;二是 S/MIME将信件内容加密签名后作为特殊的附件传送。S/MIME的证书格式采用X.509,与网上交易使用的SSL证书有一定差异。在国外,Verisign向个人提供S/MIME电子邮件证书;在国内则有北京天威诚信公司提供支持该标准的产品。在客户端,Netscape Messenger和Microsoft Outlook都支持S/MIME。

安全电子邮件是指收发信双方都拥有电子邮件数字证书的前提下,发件人通过收件人的数字证书对邮件加密, 如此一来,只有收件人才能阅读加密的邮件,在Internet上传递的电子邮件信息不会被人窃取,即使邮件被截留或发错邮件,别人也无法看到邮件内容,保证了用户之间通信的安全性。
  传输层的安全电子邮件技术
  电子邮件包括信头和信体。端到端安全电子邮件技术一般只对信体进行加密和签名,信头则由于邮件传输中寻址和路由的需要,必须保证不变。在一些应用环境下,可能会要求信头在传输过程中也能保密,这就需要传输层的技术作为后盾。目前主要有两种方式能够实现电子邮件在传输过程中的安全: 一种是利用SSL SMTP和SSL POP; 另一种是利用VPN或者其他IP通道技术。
  SMTP(简单邮件传输协议)是发信的协议标准,POP(邮箱协议)是收信的协议。SSL SMTP和SSL POP即在SSL所建立的安全传输通道上运行SMTP和POP协议,同时又对这两种协议作了一定的扩展,以便更好地支持加密认证和传输。这种模式要求客户端的E-mail软件和服务器端的E-mail服务器都支持并且都必须安装SSL证书。
  基于VPN和IP通道技术,封装所有的TCP/IP服务,也是实现安全电子邮件传输的一种方法。这种模式往往是整个网络安全机制的一部分。
  邮件服务器的安全与可靠性
  建立一个安全的电子邮件系统,仅仅依赖安全标准还远远不够,还需要保障邮件服务器本身的安全性。
  针对邮件服务器的攻击可分为网络入侵和服务破坏两种。对于网络入侵的防范,主要依赖于软件编程时的严谨程度。对于防范服务破坏,用户可以从防止外部攻击、防止内部攻击以及防止中继攻击三方面考虑。
  防止来自外部网络的攻击,包括拒绝来自指定地址和域名的邮件服务连接请求,拒绝收信人数量大于预定上限的邮件,限制单个IP地址的连接数量,暂时搁置可疑的信件等。防止来自内部网络的攻击包括拒绝来自指定用户、IP地址和域名的邮件服务请求,强制实施SMTP认证,实现SSL POP和SSL SMTP以确认用户身份等,防止中继攻击,包括完全关闭中继功能,按照发信和收信的IP地址和域名灵活地限制中继,按照收信人数限制中继等。
  解决方案

安全电子邮件是指收发信双方都拥有电子邮件数字证书的前提下,发件人通过收件人的数字证书对邮件加密, 如此一来,只有收件人才能阅读加密的邮件,在Internet上传递的电子邮件信息不会被人窃取,即使邮件被截留或发错邮件,别人也无法看到邮件内容,保证了用户之间通信的安全性。
  安全电子邮件系统解决方案是采用基于身份(ID-based)密码技术,实现基于e-Mail地址的加密,消除了对公钥证书的依赖,只要知道对方邮件地址即可发送加密邮件。系统由安全中心和广大用户群组成,安全中心向广大注册用户提供电子邮件加密/解密服务:
  例如:小张和小王拥有e-mail地址:zhang@163.com和wang@sina.com。当小张发邮件给小王时,她只需用小王的e-mail地址wang@sina.com作为公钥加密邮件即可。若小王还没有在私钥生成中心注册,则向中心发出注册请求,中心为小王生成e-mail地址wang@sina.com相应的私钥,并通过安全信道传送给小王。小王以自己的私钥对收到的加密邮件进行解密。
  本文对邮件的安全隐患以及防护措施进行了探讨,邮件攻击还是攻击的手段之一,因为邮件已经成为日常生活中不可缺少的一部分,绝大多数人都会上网使用电子邮件,如果没有邮件相关的安全防范意识,邮件木马入侵成功率较高,不管是发生在个人、公司还是政府机构,都拥有极大的安全风险,希望引起大家的注意。如果您还想了解其他的知识可以登录课课家教育,让我们一起携手进步!

赞(23)
踩(0)
分享到:
华为认证网络工程师 HCIE直播课视频教程