基于商用密码技术的电子邮件系统研究

摘 要

分析电子邮件行业规范、技术现状、安全机制及面临的安全威胁,在电子邮件系统安全通道、用户登录、邮件投递等关键环节引入商用密码技术,提出结合电子邮件协议SMTP、IMAP、POP3、SMIME和商用密码技术的电子邮件安全保密措施。这些措施能够解决电子邮件安全接入、身份认证、密钥协商以及邮件内容加密的安全问题,使电子邮件系统用户登录、邮件投递等过程更加安全可靠。

内容目录:

1 传统电子邮件系统的安全风险

1.1 网络安全风险

1.2 邮件协议用户认证风险

1.3 邮件内容泄露、篡改及仿冒风险

2 电子邮件系统安全机制增强

2.1 基于PKI体系的商用密码服务平台

2.1.1 商用密码服务平台组成

2.1.2 密码服务SDK主要能力

2.1.3 密码服务平台对证书、密钥管理的支持

2.2 电子邮件传输通道保护增强

2.3 电子邮件传输通道保护增强

2.4 电子邮件内容商密保护

2.4.1 明文电子邮件MIME格式

2.4.2 电子邮件SMIME商密签名及加密过程

3 安全风险防范有效性分析

3.1 网络安全风险

3.2 邮件协议用户认证风险

3.3 邮件内容泄露、篡改及仿冒风险

4 结 语

0 引 言

电子邮件作为日常工作沟通的重要工具之一,已经在政府部门、大型企业以及军队中得到广泛应用。这些单位通过购买第三方电子邮件服务或者自建电子邮件系统为本单位工作人员提供电子邮件服务。由于电子邮件协议的开放性以及当前电子邮件安全机制的限制,无论是购买第三方电子邮件服务还是自建电子邮件系统,都面临两个方面的安全威胁:一是电子邮件用户身份识别的安全性不足ÿ

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

宋罗世家技术屋

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值