APP下载

基于商用密码技术的电子邮件系统研究*

2021-05-20汪凌锋王中武尹一桦

通信技术 2021年5期
关键词:服务

汪凌锋,王中武,尹一桦

(成都卫士通信息产业股份有限公司,四川 成都 610095)

0 引言

电子邮件作为日常工作沟通的重要工具之一,已经在政府部门、大型企业以及军队中得到广泛应用。这些单位通过购买第三方电子邮件服务或者自建电子邮件系统为本单位工作人员提供电子邮件服务。由于电子邮件协议的开放性以及当前电子邮件安全机制的限制,无论是购买第三方电子邮件服务还是自建电子邮件系统,都面临两个方面的安全威胁:一是电子邮件用户身份识别的安全性不足;二是电子邮件以明文传输/存储或者以国际算法加密传输/存储所带来的电子邮件内容泄露风险。

1 传统电子邮件系统的安全风险

1.1 网络安全风险

电子邮件协议是基于TCP/IP 网络协议的应用层协议,在业务过程中会面临TCP/IP 网络协议共性的DNS 劫持、代理人攻击以及网络流量窃取分析等网络安全风险。

1.2 邮件协议用户认证风险

电子邮件系统使用SMTP 协议[1]进行电子邮件发送,使用IMAP[2]/POP3[3]协议进行电子邮件的接收。这两种协议均使用明文密码进行用户登录,虽然大部分电子邮件系统已经使用SSL 安全通道的SMTPS 协议,但通过代理攻击和DNS 劫持攻击者可获得邮件协议登录消息中的明文密码。

1.3 邮件内容泄露、篡改及仿冒风险

电子邮件协议SMTP 协议和IMAP/POP3 协议中都是使用明文传输电子邮件正文和附件,导致电子邮件正文和附件面临被窃取的风险。此外,邮件协议的开放性也带来了垃圾邮件、钓鱼邮件以及病毒邮件等非法邮件内容的传播风险。……

登录APP查看全文

猜你喜欢

服务
自助取卡服务
服务在身边 健康每一天
服务在身边 健康每一天
服务在身边 健康每一天
服务在身边 健康每一天
服务在身边 健康每一天
服务在身边 健康每一天
服务在身边 健康每一天
高等教育为谁服务:演变与启示
招行30年:从“满意服务”到“感动服务”