https在电子邮件安全解决方案
电子邮件安全解决方案
电子邮件已经成为现代人最重要和最不可缺少的个人生活和工作的通信工具之一,特别是企业应用。但是,您也许不知道,所有电子邮件系统都是明文传输,也就是说:您的每一个重要邮件都是在以“明信片”方式在互联网上传播, 正是由于电子邮件内容中有非常重要的个人机密信息或机密的商业信息才使得有人采取非法手段窃取邮件内容、篡改邮件内容和伪造合法身份发送电子邮件,电子邮件系统面临四大安全威胁:
电子邮件目前存在的安全问题
(1) 垃圾邮件泛滥,严重影响了电子邮件的正常使用。这点已经引起各个电子邮件服务商和电子邮件客户端软件厂商的高度重视,并纷纷采用技术措施来拦截和过滤垃圾邮件;
(2) 假冒邮件和欺诈邮件猖獗,邮件中的欺诈网址使得毫无识别能力的普通网民频频上当,而流行的电子邮件客户端软件和Web方式登录的电子邮件服务商在这方面都没有提供有效的解决方案,导致各种假冒银行、证券、电商的邮件不断在伤害用户;
(3) 邮件附件为恶意代码,用户只要点击邮件附件就中招,这也严重影响了用户使用电子邮件的安全,除非用户电脑安装的杀毒软件能识别并查杀;
(4) 电子邮件内容“裸奔”,已经成为第一大安全隐患,各种“监控门”事件的曝光,使得加密电子邮件内容正在成为第一需要。
要彻底解决以上问题,必须从电子邮件客户端软件、邮件服务器端安全、电子邮件服务提供商等各个方面采取相应的技术措施才能解决。
电子邮件安全解决方案
针对上面的4个问题,易维信结合数字证书和邮件厂商给出下面完整的解决方案:
1、联合相关厂商推出安全电子邮件客户端软件,实现
(1) 智能识别垃圾邮件;
(2) 采用云查杀技术实时识别邮件中网址是否是欺诈网站;
(3) 采用云查杀技术实时识别邮件附件是否为恶意代码。
2、采用Symantec ,Geotrust ,GlobalSign 等全球通用的服务器SSL证书和客户端数字证书相结合的全程端到端的电子邮件加密解决方案,来保证电子邮件内容的机密性。如下图所示:

电子邮件的邮件内容在互联网上是明文传输的,其发送过程为:发件人把要发送给收件人的电子邮件提交给自己的电子邮件服务器即可,由自己的电子邮件服务器负责发送到收件人的电子邮件服务器中,收件人只要到自己的电子邮件服务器收取电子邮件即可。我们
推
荐采用 PKI 技术的服务器端SSL证书、客户端数字证书和代码签名证书来确保电子邮件的全程端到端安全。包括:
(1) 电子邮件服务器部署SSL证书确保用户 Web
登录邮箱时的邮件信息安全。注意:不能仅仅是账户登录页面部署SSL,用户登录后又变成了http明文,这只能保证用户密码安全,并不能保证邮件内容安
全。Gmail和Hotmail已经是全网全时都是https加密;
(2) 使用客户端证书用于 Web 方式登录的强身份认证,替代不安全的用户名和密码方式认证;
(3) 邮件接收服务器(POP3/IMAP) 和发送服务器(SMTP) 部署SSL证书,确保链路加密;
(4) 使用客户端证书实现 Web 方式 或/和 电子邮件客户端软件方式的电子邮件加密和数字签名;
(5)使用代码签名证书签名密码安全控件,确保用户的账户密码不会被用户电脑的恶意代码在加密传输之前被截获。
以上技术措施中,(1) (3) 保证了从发件人电脑到发件人电子邮件服务器之间的传输链路上以 Web 方式和以邮件客户端方式收发电子邮件时是
SSL 安全加密电子邮件内容的,是不可能被非法窃取和篡改的;而措施 (2)
则是采用客户端证书实现身份认证,从而保证了是合法用户在使用此电子邮件帐号;而措施 (4)
则保证了电子邮件从发件人电脑到收件人的电脑的整个传输链路上是加密传输的,是不可能被非法窃取和篡改的。只有采取了以上 5
个方面的技术措施才能确保电子邮件通信的全程安全,才能变现在的
“明信片”式电子邮件服务为把用户的信装进厚厚的结实的信封的“特快专递”式电子邮件服务。
推荐SSL 证书
我们推荐您使用支持所有浏览器服务器的GeoTrust 品牌 企业验证级- True BusinessID SSL证书,因为:
• - True BusinessID的品牌知名度:通过GeoTrust的著名品牌可以提升用户对网关的信赖度
• 动态签章技术: 通过GeoTrust专有动态签章技术,保证网站身份不能被复制和假冒。
• 支持通配型SSL证书和多域型SSL证书,很好的支持邮件系统多个子域名都需要SSL证书。
• 安装简单
• 兼容性强 兼容99%以上的浏览器和SSL VPN网关。
https在电子邮件安全解决方案的更多相关文章
- python爬虫遇到https站点InsecureRequestWarning警告解决方案
python爬虫遇到https站点InsecureRequestWarning警告解决方案 加三行代码即可 from requests.packages.urllib3.exceptions impo ...
- 安卓手机上微信无法打开Https网址的完美解决方案
1,第三方网站检测网站的SSL证书是否正确的安装 https://www.geocerts.com/ssl-checker,大概率你会看到下边的场景,一个证书链完整的警告,如果想知道我的基础配置是什么 ...
- Android HTTPS(3) IOException: Hostname 解决方案
Common Problems with Hostname Verification As mentioned at the beginning of this article, there are ...
- nginx+tomat https ssl 部署 完美解决方案
关于nginx+tomcat https的部署之前网上一直有2种说法: 1.nginx和tomcat都要部署ssl证书 2.nginx部署ssl证书,tomcat增加ssl支持 在实际的部署过程中ng ...
- apache2 tomat https 变成http的解决方案
1.apache2 设置 RequestHeader set X-Forwarded-Proto "https" 2.springboot 设置 server.tomcat.p ...
- 服务器http请求https服务时报错解决方案
问题一. 问题二. java.security.KeyException 解决: Java.security.KeyException的解决 程序调用环信的接口时,出现此异常. 环境:centos , ...
- 升级为iOS9后,默认请求类型为https,如何使用http进行请求会报错(引用他人的)
升级为iOS9后,默认请求类型为https,如何使用http进行请求会报错 The resource could not be loaded because the App Transport Sec ...
- linux下的视频音频播放器终极解决方案
要使用(启用)rpmfusion, 一定要先启用enable epel包: Important notes You need to enable EPEL on RHEL 5 & 6 or c ...
- 从 HTTP 到 HTTPS 再到 HSTS
近些年,随着域名劫持.信息泄漏等网络安全事件的频繁发生,网站安全也变得越来越重要,也促成了网络传输协议从 HTTP 到 HTTPS 再到 HSTS 的转变. HTTP HTTP(超文本传输协议) 是一 ...
随机推荐
- 微软儿童编程技术,kodu(酷豆)为儿童创造一个游戏世界
受微软青年星火项目组的邀请,我和微软项目组的朋友参加了一场针对儿童编程的技术指导. 儿童和编程,本来是两个完全不靠边的词.在大家的常规思维中,编程一直是软件开发人员的事情,是高科技类型的工作,高不可攀 ...
- C# 读取Excel,一波华丽的操作
C# 读取Excel,其实有很多方法.但是今天要来一波华丽的操作. 先看效果: 以上这波操作使用了 ExcelDataReader 和 ExcelDataReader.DataSet 完成的. Exc ...
- 在Docker中运行纸壳CMS并配置使用MySql
纸壳CMS是基于ASP.Net Core开发的可视化内容管理系统,可以跨平台部署,可以在容器中运行.接下来看看如何在docker中运行纸壳CMS. GitHub:https://github.com/ ...
- Win(Phone)10开发第(4)弹,HTTP 实时流播放 m3u8
其实这篇只有一句话,win10原生支持HLS啦 1 2 3 AdaptiveMediaSourceCreationResult amsResult = await AdaptiveMediaSourc ...
- Hessian——轻量级远程调用方案
Hessian是caucho公司开发的一种基于二进制RPC协议(Remote Procedure Call protocol)的轻量级远程调用框架.具有多种语言的实现,但用的最多的当然是Java实现 ...
- Python 使用 lambda() 结合sort() 或 sorted() 对列表嵌套字典格式的数据进行排序
1.使用sort()方法进行排序 my_list = [{"age":65, "money":5}, {"age":35, "mo ...
- jzoj5906
我們首先發現,每一條邊都至少走1次,因為我們必須走到每一個節點按按鈕 如果我們不走一個節點,說明這個節點已經有傳送門了,但是必須走到這個節點開傳送門,矛盾 然後我們發現,每一條邊至多經過2次 如果我們 ...
- 队列的实现——c++
一.介绍 队列(Queue),是一种线性存储结构.它有以下几个特点:(01) 队列中数据是按照"先进先出(FIFO, First-In-First-Out)"方式进出队列的.(02 ...
- 基于Spark的FPGrowth算法的运用
一.FPGrowth算法理解 Spark.mllib 提供并行FP-growth算法,这个算法属于关联规则算法[关联规则:两不相交的非空集合A.B,如果A=>B,就说A=>B是一条关联规则 ...
- [转][SQL]如何实现存储过程中动态加入条件---没想到语句可以这么巧妙
在存储过程过程中,如果要实现Select查询的where子句动态查询,可以用exec ( "select .... where" +@whereStr)这样的方式.但这样的话,感觉 ...