- 博客(8)
- 资源 (3)
- 收藏
- 关注
原创 vue+django前后端分离,如何解决csrf传输问题
使用django时,django框架都会自带csrf的验证功能,根据django的使用文档一般是在前端页面的form表单里添加{% csrf_token %}标签,当浏览器加载该页面时,django会解析模板页面,渲染{% csrf_token %}为一个input标签,如下图所示:html页面代码<form> {% csrf_token %} .....</for...
2019-09-07 18:35:45 4427 5
原创 邮件协议之SMTP
SMTP(Simple Mail Transfer Protocol)即简单邮件传输协议,尽管邮件服务器可以用SMTP发送、接收邮件,但是邮件客户端只能用SMTP发送邮件,接收邮件一般用IMAP 或者 POP3 。邮件客户端使用TCP的25号端口与服务器通信。SMTP在1982年首次被定义在 RFC 821 ,在2008它被更新为扩展的SMTP协议,补充在文件 RFC 5321 ,扩展的协议是...
2019-04-03 11:54:29 2567
原创 邮件安全开源软件rspam介绍
Rspamd是一种先进的垃圾邮件过滤系统,允许通过许多规则评估邮件,包括正则表达式,统计分析和自定义服务(如URL黑名单)。每条消息都由Rspamd分析并给出一个spam score。根据此垃圾邮件分数和用户的设置,Rspamd建议将MTA的操作应用于邮件,例如,传递,拒绝或添加标头。Rspamd旨在同时处理数百条消息,并提供许多有用的功能。下面是其在GitHub上的源码链接:https:/...
2019-03-29 14:30:12 755
原创 邮件加密网关之隐密邮介绍
电子邮件发展至今已经有几十年的历史,但仍然是最重要的现代互联网应用之一。在全球范围内,每小时发送的非垃圾邮件数量超过30亿封,从工作场景的使用到个人生活,电子邮件都扮演着不可或缺的角色。但是由于明文电子邮件的缺陷,电子邮件的安全性面临巨大威胁,电子邮件的安全性急需变革。邮件安全网关是如何工作的邮件安全网关属于纯MTA工作模式,只负责转发加密后的邮件,不会落地存储,这样一来,电子邮件在目标服务器...
2019-03-11 17:28:44 472
原创 邮件系统安全解决方案
一、背景安全电子邮件系统的核心是密码技术。传统的端到端邮件加密,如PGP,都采用传统的基于PKI/CA机制的构建安全电子邮件系统,这在应用中暴露出诸多的弱点,例如:证书管理系统复杂。一个典型、完整、有效的PKI/CA系统至少应具有以下几部分:公钥密码证书管理;黑名单的发布和管理;密钥的备份和恢复;自动密钥更新;自动管理历史密钥;支持交叉认证。由于电子邮件系统通常面对庞大的用户群,证书管理系统的...
2019-03-05 14:28:47 2148
原创 邮件内容安全刻不容缓
随着计算机技术的高速发展及因特网的广泛普及,电子邮件越来越多地应用于社会生产、生活、学习的各个方面,发挥着举足轻重的作用。人们在享受电子邮件带来便利、快捷的同时,又必须而对因特网的开放性、计算机软件漏洞等所带来的电子邮件安全问题,如:攻击者获取或篡改邮件、病毒邮件、垃圾邮件、邮件炸弹等都严重危及电子邮件的正常使用,甚至对计算机及网络造成严重的破坏。上面的邮件安全威胁其实在当下已经可以得到很好的解...
2019-02-27 12:51:56 3562
原创 电子邮件内容安全刻不容缓
随着计算机技术的高速发展及因特网的广泛普及,电子邮件越来越多地应用于社会生产、生活、学习的各个方面,发挥着举足轻重的作用。人们在享受电子邮件带来便利、快捷的同时,又必须而对因特网的开放性、计算机软件漏洞等所带来的电子邮件安全问题,如:攻击者获取或篡改邮件、病毒邮件、垃圾邮件、邮件炸弹等都严重危及电子邮件的正常使用,甚至对计算机及网络造成严重的破坏。上面的邮件安全威胁其实在当下已经可以得到很好的解...
2019-02-25 10:24:02 799
原创 IMAP协议之fetch指令讲解,邮件加密分享-隐秘邮
邮件协议IMAP协议指令讲解1 IMAP协议数据帧格式2. Fetch 指令分析2.1 fetch发送指令2.2 fetch 响应2.3 例IMAP协议指令讲解下面着重讲一下IMAP协议以及fetch指令,因为fetch指令时imap协议的核心功能,所以在此先着重讲解这个,后续回继续讲解别的。1 IMAP协议数据帧格式MAP协议采用对称的收发帧序列号作为一对儿收发数据帧的标识,从而防止接收...
2019-02-21 15:57:10 2815
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人