当前位置:主页 > 知识百科 > 生活百科 > 正文

如何保障电子邮件的安全?

发布时间:2021-12-04 17:19 来源:互联网 点击:0
一、背景 随着因特网的普及,电子邮件已经成为现代人生活和工作中最常用的通信工具之一。据不完全统计,Internet上每天传送的电子邮件达数十亿份。然而,电子邮件在网络中是以明文形式传输和存储,就犹如明信片一样在网上飞来飞去,个人隐私和公司机密随时存在被截获和浏览的风险。端到端电子邮件加密服务已成为电子邮件市场的迫切需求。 安全电子邮件系统的核心是密码技术。传统的端到端邮件加密

一、背景

随着因特网的普及,电子邮件已经成为现代人生活和工作中最常用的通信工具之一。据不完全统计,Internet上每天传送的电子邮件达数十亿份。然而,电子邮件在网络中是以明文形式传输和存储,就犹如明信片一样在网上飞来飞去,个人隐私和公司机密随时存在被截获和浏览的风险。端到端电子邮件加密服务已成为电子邮件市场的迫切需求。

如何保障电子邮件的安全?

安全电子邮件系统的核心是密码技术。传统的端到端邮件加密,如PGP,都采用传统的基于PKI/CA机制的构建安全电子邮件系统,这在应用中暴露出诸多的弱点,例如:

证书管理系统复杂。一个典型、完整、有效的PKI/CA系统至少应具有以下几部分:公钥密码证书管理;黑名单的发布和管理;密钥的备份和恢复;自动密钥更新;自动管理历史密钥;支持交叉认证。由于电子邮件系统通常面对庞大的用户群,证书管理系统的必然极为复杂。

用户必须拥有可信第三方颁发的公钥证书,才可以进行保密通信。而实际中证书的申请、颁发和管理通常需要一个复杂的过程。在电子邮件的用户群中,拥有公钥证书的用户只占很小的比例。

获得对方公钥证书并确认其有效性困难。在利用电子邮件通信中,用户间的关系通常是松散的。如何获得对方证书?如何搜索证书的CA链以确认证书的有效性?都是实际应用中面临的棘手问题。

证书机制的正确使用需要具备一定的信息安全专业知识。

由于证书系统及其使用的复杂性,虽然电子邮件安全的市场需求迫切,但基于PKI/CA机制的安全电子邮件系统,在实际中并没有得到广泛深入的应用。正如Osterman研究公司总裁M.Osterman所言:“加密信息技术在应用方面存在很大的偶然性。如果您问某人是否需要对电子邮件进行加密,多数人会说:‘不太需要’。但如果您将一种简单易用的加密能力放在他们面前,很多人都会欣然接受并使用这种技术。” 要让电子邮件安全产品获得用户的认可和广泛使用,必须寻找更有效的解决方案。

二、基于身份密码

为简化传统公钥密码系统的密钥管理问题,1984年,以色列科学家、著名的RSA体制的发明者之一A. Shamir提出基于身份密码(ID-based Cryptography)的思想:将用户公开的身份信息(如e-mail地址,IP地址,名字……,等等)作为用户公钥,用户私钥由一个称为私钥生成者的可信中心生成。在随后的二十几年中,基于身份密码体制的设计成为密码学界的一个热门的研究领域。

2001年,D. Boneh和M. Franklin博士利用双线性映射(Bilinear Pairing)为数学工具,设计了第一个实用的基于身份加密体制。这一成果使得基于身份密码体制的研究取得了突破性进展,在随后的几年中,基于身份密码的理论和实现技术的研究空前活跃。2006年,国际标准化组织ISO在ISO/IEC 14888-3 中给出了两个基于身份签名体制标准。IEEE组织了专门的基于身份密码工作组(IEEE P1363.3),并于2006年2月至2006年8月间征集基于身份密码标准草案。我国也启动了基于身份密码的标准化进程。随着理论和实现技术的日趋成熟,基于身份的密码系统可代替PKI/CA系统,成为构建信息安全体系的一个新的选择。

三、解决方案

瑞可利公司提供的安全电子邮件系统解决方案是采用基于身份(ID-based)密码技术,实现基于e-Mail地址的加密,消除了对公钥证书的依赖,只要知道对方邮件地址即可发送加密邮件。系统由安全中心和广大用户群组成,安全中心向广大注册用户提供电子邮件加密/解密服务:

例如:小张和小王拥有e-mail地址:zhang@163.com和wang@sina.com。当小张发邮件给小王时,她只需用小王的e-mail地址wang@sina.com作为公钥加密邮件即可。若小王还没有在私钥生成中心注册,则向中心发出注册请求,中心为小王生成e-mail地址wang@sina.com相应的私钥,并通过安全信道传送给小王。小王以自己的私钥对收到的加密邮件进行解密。


"小编整理不易,小礼物走一走,万分感谢!"
赞赏
漂亮女人街

真诚赞赏,手留余香

相关资讯

输液使用止血带的作用
我们在生活中身体总是会出现一些小毛病,比如说感冒发烧、上吐下泻,都是因为我们的不注意需要去医院经医生治疗,如果情况不严重,可以吃点药就痊愈了,但是严重了就要输液,我们去医院也是经常见到的,输液时会用到
发生中暑的气象条件
中暑的原因有很多,在高温作业的车间工作,如果再加上通风差,则极易发生中暑;农业及露天作业时,受阳光直接暴晒,再加上大地受阳光的暴晒,使大气温度再度升高,使人的脑膜充血,大脑皮层缺血而引起中暑,空气中湿
老师体罚学生学校是否承担责任
老师体罚学生现象普遍存在这,这也是社会高度重视的问题,那么老师体罚学生会受到哪些处罚呢,老师体罚学生学校是否承担责任?接下来请大家来漂亮女人街了解详情吧。 老师体罚学生学校是否承担责任?小编分析如下: 体
易燃性固体废物处理
废弃物是指在生产建设、日常生活和其他社会活动中产生的,在一定时间和空间范围内基本或者完全失去使用价值,无法回收和利用的排放物。那易燃性固体废物处理方法有哪些呢?接下来请大家来漂亮女人街了解一下吧。 易燃
职业责任保险费率如何计算
职业责任保险在我们生活中,应该很多朋友都有了解,那么职业责任保险费率如何计算呢?和漂亮女人街小编来一起了解下相关的职业保险小知识吧。我们一起看看哪些职业需要投保职业责任保险。 职业责任保险,其实是以各种
行车时不开远光灯算违章吗
车是我们毕业用的交通工具,所以我们必须多加了解安全驾驶知识,掌握了这些值,才能避免意外发生在我们身边。例如车上的远光灯有什么用,我们必须要掌握的,下面我们就一起来了解一下行车时不开远光灯算违章吗?一、