安全電子郵件系統(tǒng)解決方案
出處:維庫電子市場網(wǎng) 發(fā)布于:2023-06-21 11:18:22
電子郵件已經(jīng)成為現(xiàn)代人重要和不可缺少的個(gè)人生活和工作的通信工具之一,從而使得目前的電子郵件服務(wù)市場非常激烈,要想在此激烈的市場中取勝,突出自己的競爭優(yōu)勢,電子郵件市場有兩個(gè)發(fā)展方向值得電子郵件服務(wù)提供商關(guān)注:一個(gè)是 安全電子郵件服務(wù),人們已經(jīng)不滿足于電子郵件系統(tǒng)僅僅是增加空間容量、增加查毒殺毒功能等,用戶需要能確保電子郵件端到端 ( 全程 ) 的郵件內(nèi)容安全保密的電子郵件服務(wù);二是移動(dòng)電子郵件服務(wù),也就是使用移動(dòng)終端隨時(shí)隨地可以收發(fā)電子郵件,“黑莓 ( BlackBerry ) ”在歐美的流行足以證明其市場需求旺盛。
電子郵件安全問題重要的主要包括兩個(gè)方面:一是電子郵件服務(wù)器的安全,包括網(wǎng)絡(luò)安全以及如何從服務(wù)器端防范和杜絕垃圾郵件、病毒郵件和釣魚郵件等,這些是電子郵件服務(wù)的基本要求;而另一個(gè)更重要的問題但還沒有引起人們高度重視是如何確保電子郵件用戶的電子郵件內(nèi)容不會(huì)被非法竊取、非法篡改和如何防止非法用戶登錄合法用戶的電子郵件帳號(hào)。我們認(rèn)為后者更重要。
目前,成熟的端到端的全程的安全電子郵件技術(shù)標(biāo)準(zhǔn)主要有: PGP 和 S/MIME 。 PGP 是 Pretty Good Privacy 的簡稱,是一種長期一直在學(xué)術(shù)圈和技術(shù)圈內(nèi)得到廣泛使用的安全郵件標(biāo)準(zhǔn),其特點(diǎn)是通過單向散列算法對(duì)郵件內(nèi)容進(jìn)行簽名,以保證信件內(nèi)容無法修改,使用公鑰和私鑰技術(shù)保證郵件內(nèi)容保密且不可否認(rèn)。而更加應(yīng)用廣泛的得到所有電子郵件客戶端軟件如 OUTLOOK 支持的是 S/MIME( Secure Multipurpose Internet Mail Extensions ) ,它是從 PEM(Privacy Enhanced Mail) 和 MIME(Internet 郵件的附件標(biāo)準(zhǔn) ) 發(fā)展而來的。 S/MIME 也利用單向散列算法和公鑰與私鑰的加密體系。與 PGP 不同的主要有兩點(diǎn):首先,它的機(jī)制依賴于層次結(jié)構(gòu)的證書機(jī)構(gòu),所有下的組織和個(gè)人的證書由上的組織負(fù)責(zé),而上的組織 ( 根證書 ) 之間相互,整個(gè)信任關(guān)系基本是樹狀的。其次, S/MIME 將信件內(nèi)容加密簽名后作為特殊的附件傳送。 S/MIME 的證書格式也采用 PKI 技術(shù)的 X.509 ,但與一般瀏覽器使用的服務(wù)器端 SSL數(shù)字證書(SSL證書)有些不同,屬于客戶端數(shù)字證書,也稱為 S/MIME 電子郵件證書、安全電子郵件證書或安全 Email 證書。 GeoTrust 提供的客戶端數(shù)字證書支持 S/MIME ,不僅可以用于安全電子郵件通信,還可以用于各種網(wǎng)上應(yīng)用的客戶端身份。
二、解決方案
我們提供的安全電子郵件系統(tǒng)解決方案是采用 GeoTrust 通用的服務(wù)器 SSL數(shù)字證書(SSL證書)和客戶端數(shù)字證書相結(jié)合的全程端到端的安全電子郵件解決方案。
首先,電子郵件的郵件內(nèi)容在互聯(lián)網(wǎng)上是明文傳輸?shù)模浒l(fā)送過程為:發(fā)件人把要發(fā)送給收件人的電子郵件提交給自己的電子郵件服務(wù)器即可,由自己的電子郵件服務(wù)器負(fù)責(zé)發(fā)送到收件人的電子郵件服務(wù)器中,收件人只要到自己的電子郵件服務(wù)器收取電子郵件即可。 我們推薦采用 PKI 技術(shù)的服務(wù)器端 SSL數(shù)字證書(SSL證書)和客戶端個(gè)人數(shù)字證書來確保電子郵件的全程端到端安全。包括:
電子郵件服務(wù)器部署 SSL數(shù)字證書(SSL證書)確保用戶 Web 登錄郵箱時(shí)的郵件信息安全;
支持使用客戶端個(gè)人數(shù)字證書用于 Web 方式登錄的用戶身份;
支持接收服務(wù)器 POP3 和發(fā)送服務(wù)器 SMTP 的 SSL 安全連接;
支持 Web 方式和 OUTLOOK 方式的加密電子郵件和數(shù)字簽名。
以上技術(shù)措施 (1)(3) 保證了從發(fā)件人電腦到發(fā)件人電子郵件服務(wù)器之間的傳輸鏈路上以 Web 方式和 OUTLOOK 方式收發(fā)電子郵件時(shí)是 SSL 安全加密電子郵件內(nèi)容的,是不可能被非法竊取和篡改的;而措施 (2) 則是采用個(gè)人數(shù)字證書實(shí)現(xiàn)身份,從而保證了是合法用戶在使用此電子郵件帳號(hào);而措施 (4) 則保證了電子郵件從發(fā)件人電子郵件服務(wù)器到收件人電子郵件服務(wù)器再到收件人的電腦的逐個(gè)傳輸鏈路上是加密傳輸?shù)?,是不可能被非法竊取和篡改的。只有采取了以上 4 個(gè)方面的技術(shù)措施才能確保電子郵件通信的全程安全,才能變現(xiàn)在的 “明信片”式電子郵件服務(wù)為把用戶的信裝進(jìn)厚厚的結(jié)實(shí)的信封的“特快專遞”式電子郵件服務(wù)。
歡迎各大電子郵件服務(wù)提供商盡快 聯(lián)系我們 ,我們會(huì)提供更詳細(xì)的技術(shù)方案和源代碼級(jí)的技術(shù)開發(fā)文檔,誰先采用 PKI 技術(shù)提供安全電子郵件服務(wù),誰就贏得了市場先機(jī),同時(shí)也保障了電子郵件用戶的 合法權(quán)益和隱私權(quán), 只有這樣才能確保電子郵件用戶的電子郵件信息安全,我們愿意為此做出應(yīng)有的貢獻(xiàn)。
版權(quán)與免責(zé)聲明
凡本網(wǎng)注明“出處:維庫電子市場網(wǎng)”的所有作品,版權(quán)均屬于維庫電子市場網(wǎng),轉(zhuǎn)載請必須注明維庫電子市場網(wǎng),http://www.hbjingang.com,違反者本網(wǎng)將追究相關(guān)法律責(zé)任。
本網(wǎng)轉(zhuǎn)載并注明自其它出處的作品,目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點(diǎn)或證實(shí)其內(nèi)容的真實(shí)性,不承擔(dān)此類作品侵權(quán)行為的直接責(zé)任及連帶責(zé)任。其他媒體、網(wǎng)站或個(gè)人從本網(wǎng)轉(zhuǎn)載時(shí),必須保留本網(wǎng)注明的作品出處,并自負(fù)版權(quán)等法律責(zé)任。
如涉及作品內(nèi)容、版權(quán)等問題,請?jiān)谧髌钒l(fā)表之日起一周內(nèi)與本網(wǎng)聯(lián)系,否則視為放棄相關(guān)權(quán)利。
- 工業(yè)5G技術(shù)在智能制造中的應(yīng)用與實(shí)踐解析2025/12/31 10:57:21
- 工業(yè)以太網(wǎng)交換機(jī)選型與現(xiàn)場應(yīng)用技術(shù)指南2025/12/18 10:48:14
- 無線傳輸電路基礎(chǔ),射頻前端設(shè)計(jì)、天線匹配與鏈路預(yù)算計(jì)算2025/10/27 13:55:50
- ASK 解調(diào)的核心要點(diǎn)與實(shí)現(xiàn)方式2025/9/5 16:46:17
- 雙偶極子天線:結(jié)構(gòu)、特性與應(yīng)用全解析2025/9/3 10:29:21
- 高速PCB信號(hào)完整性(SI)設(shè)計(jì)核心實(shí)操規(guī)范
- 鎖相環(huán)(PLL)中的環(huán)路濾波器:參數(shù)計(jì)算與穩(wěn)定性分析
- MOSFET反向恢復(fù)特性對(duì)系統(tǒng)的影響
- 電源IC在惡劣環(huán)境中的防護(hù)設(shè)計(jì)
- 連接器耐腐蝕性能測試方法
- PCB電磁兼容(EMC)設(shè)計(jì)與干擾抑制核心實(shí)操規(guī)范
- 用于相位噪聲測量的低通濾波器設(shè)計(jì)與本振凈化技術(shù)
- MOSFET在高頻開關(guān)中的EMI問題
- 電源IC在便攜式設(shè)備中的設(shè)計(jì)要點(diǎn)
- 連接器結(jié)構(gòu)設(shè)計(jì)常見問題分析









