精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

細說七大郵件安全協議的實現原理

譯文
安全 數據安全
古老的SMTP協議無法保證郵件傳輸的安全性。對于各種敏感信息的傳輸,我們需要添加郵件安全協議。本文向您細說七大郵件安全協議。

【51CTO.com快譯】眾所周知,由于SMTP以純文本的形式發送電子郵件,那么任何人都可以通過攔截以獲知郵件的內容。面對這樣的風險,我們需要通過適當的郵件安全協議,來增強安全性。一般而言,郵件安全協議是一些用來保護電子郵件免受外界干擾的協議架構。由于最早的簡單郵件傳輸協議(Simple Mail Transfer Protocol,SMTP)本身并不內置任何的安全機制,因此我們需要添加其他的安全協議,為郵件的收發保駕護航。

[[256364]]

如今市面上有許多能夠與SMTP配合的安全協議。下面,我們為您總結了七大安全協議,讓我們來一起討論一下它們的原理,以及如何為郵件的傳輸提供安全保障。

1. 用SSL和TLS保護郵件安全

安全套接字層(Secure Sockets Layer,SSL)和其后續版本--安全傳輸層協議(Transport Layer Security,TLS)是最常見的電子郵件安全協議,它們可以保證電子郵件在互聯網上的安全傳輸。

SSL和TLS都屬于應用層協議。在互聯網的環境中,它們可以被用于在兩個通信應用程序之間提供基本的保密性與數據完整性。在郵件安全的應用場景中,應用層通過提供一套安全的框架(即:一組規則),給同屬于應用層協議的SMTP“加持”,以保護用戶的電子郵件在網上的正常通信。

值得注意的是,SSL已于2015年開始被完全棄用了,我們現在常用的應該是它的后繼版本--TLS。TLS為程序之間的網絡通信(當然也包括SMTP協議)提供了額外的隱私保護與安全性。

因此,當您的郵件客戶端發送或接收消息時,它使用傳輸控制協議(Transmission Control Protocol,郵件客戶端使用TCP來連接到郵件服務器上),來啟動與郵件服務器的“握手”通信。

在握手的過程中,郵件客戶端和服務器相互驗證安全性和加密設置,為郵件傳輸做好準備。該握手過程的工作原理如下:

1) 客戶端向郵件服務器發送“hello”,其中包括加密的類型、和所兼容的TLS版本。

2) 服務器端使用服務器的TLS數字證書和本身的公鑰予以響應。

3) 客戶端驗證發過來的證書信息。

4) 客戶端使用服務器的公鑰生成共享密鑰(Shared Secret Key,也稱為預主密鑰Pre-Master Key),并將其發送給服務器。

5) 服務器解密,以獲得共享密鑰。

6) 客戶端和服務器端可以使用共享密鑰來加密要傳輸的數據,在本例中,該數據正是用戶的電子郵件。

TLS既重要又普遍,因為絕大多數郵件服務器和客戶端,都會使用它來為電子郵件提供基礎性的加密。

Opportunistic TLS和Forced TLS

Opportunistic TLS是一種協議命令,它被用于告訴郵件服務器,當前的郵件客戶端需要將現有的連接轉換為安全的TLS連接。

有時候,您的郵件客戶端將會使用純文本的連接方式,而并非遵守上述提到的握手過程,來創建安全連接。那么Opportunistic TLS將會嘗試通過采用TLS握手的方式創建安全隧道。不過,握手過程一旦失敗,Opportunistic TLS則會退回到純文本的連接方式,并只能發送未經加密的電子郵件。

Forced TLS是一種協議的配置,它強制所有的郵件往來都使用安全的TLS標準。也就是說,沒有使用該標準的郵件根本無法被發送出去。

2.數字證書

數字證書是一種加密工具,它能夠以加密的方式來保護電子郵件。此處的數字證書恰好會在公鑰加密的過程中被用到。當然,如果您對公鑰加密不太熟悉的話,請參見“人人都應了解的十個加密術語”一文中的第7、8部分。

數字證書會保證用戶使用預定義的公共密鑰,向對方發送加密后的電子郵件。因此,數字證書就像護照一樣,與用戶的在線身份相綁定。可見,其主要用途就是為了驗證發方身份。

顯然,當您擁有某個數字證書時,您的公鑰可供任何想給您發送加密郵件的人訪問與使用。他們使用您的公鑰來加密文檔,而您在收到后,可以用自己的私鑰對其進行解密。

另外,數字證書不僅限于個人使用。企業、政府組織、電子郵件服務器、甚至任何其他的數字實體,都可以使用數字證書來標識和驗證各種在線的身份。

3.用發送方策略框架實現域名欺騙保護

發送方策略框架(Sender Policy Framework,SPF)是一種理論上可以防止域名欺騙的認證協議。它引入了額外的安全檢查,使得郵件服務器能夠確定郵件是否來自真正的域名(如makeuseof.com),或是有人冒用了該域名。

由于域名一般都可以被用來定位和跟蹤所有者,因此為了不被列入黑名單,各種黑客和垃圾郵件的投放者都會定期試著去滲透目標系統、或欺騙目標用戶。通過讓正規的域名發送各種惡意郵件,他們會讓毫無戒心的用戶更容易去點擊、或打開惡意的附件。

總的說來,發送方策略框架具有三個核心的要素:基本框架、身份驗證方法、以及傳遞信息所專用的郵件頭部。

4. DKIM保護郵件安全

域名密鑰識別郵件(Domain Keys Identified Mail,DKIM)是一種防篡改的協議,它可以確保您的郵件在傳輸過程中的安全性。DKIM使用數字簽名來檢查電子郵件是否由特定的域名所發出。此外,它會檢查是否確由該域名授權后發送。在此,我們可以認為它是SPF的一種擴展。

在實際操作中,我們可以輕松地使用DKIM來開發各種針對域名的黑名單和白名單。

5. DMARC

這款重要的電子郵件安全協議叫作:基于域的消息驗證、報告和一致性(Domain-Based Message Authentication, Reporting & Conformance,DMARC)。DMARC是一種驗證系統,它通過驗證SPF和DKIM標準,來防止源自域名的欺詐活動。DMARC雖然能夠有效地遏制域名類欺騙,但是其目前的采用率并不高。

DMARC是通過檢查“header from”的地址,來提供欺騙防護的。其工作原理如下:

  • 在SPF檢查期間,事先定義好了“envelope from”的域名,然后將“header from”域名與“envelope from”域名相比對。
  • 將“header from”域名與DKIM簽名所發現的“d= domain name”相比對。

DMARC能夠指導郵件服務商如何去處置任何傳入的郵件。如果某個電子郵件無法通過SPF的檢查、和/或DKIM的身份驗證,則會被直接拒絕。DMARC是一種能夠讓各種規模的域名免受名稱欺騙的技術。當然,它也并非是“百發百中”的。

6.用S/MIME實現端到端加密

安全的多功能互聯網郵件擴展(Secure/Multipurpose Internet Mail Extensions,S/MIME)是一種支持長距離的端到端加密協議。S/MIME會在發送郵件之前對其進行加密。不過它并不對發件人、收件人或電子郵件頭部的其他部分進行加密。當然,也只有對應的收件人才能解密您所發出的郵件。

郵件客戶端在實現S/MIME時需要持有相應的數字證書。如今,雖然大多數的郵件客戶端都能夠支持S/MIME協議,但是您在實施之前還是檢查一下選定的應用程序和郵件服務提供商。

7.PGP和OpenPGP

優良保密協議(Pretty Good Privacy,PGP)是另一種長距離的端到端加密協議。不過,您更可能會用到的是其對應的開源版本--OpenPGP。

由于是開源的,因此OpenPGP能夠得到持續的更新,而且您會在許多應用程序和服務中找到它。與S/MIME一樣,第三方(區別于發送方與接收方)仍然可以訪問到郵件中諸如:發件人和收件人信息之類的元數據。

您可以參照如下的鏈接在自己的系統中啟用OpenPGP的相關安全設置:

  • Windows:Gpg4Win,請參見https://www.gpg4win.org/
  • macOS:GPGSuite,請參見https://gpgtools.org/
  • Linux:GnuPG,請參見https://www.gnupg.org/
  • Android:OpenKeychain,請參見https://www.openkeychain.org/
  • iOS:請參見http://www.pgpeverywhere.com/

可見,每一種系統和應用在OpenPGP的實現上略有不同。根據其開源的屬性,不同的開發人員在不同的平臺上通過OpenPGP協議,實現了對于郵件的加密、和對于數據的可靠保護。

原文標題:7 Common Email Security Protocols Explained,作者:Gavin Phillips

【51CTO譯稿,合作站點轉載請注明原文譯者和出處為51CTO.com】

 

責任編輯:火鳳凰 來源: 51CTO
相關推薦

2015-11-09 17:28:17

2013-09-30 10:54:46

2024-01-31 16:31:39

2012-08-27 14:15:01

2015-07-29 10:05:55

電子郵件郵件安全電子郵件加密

2018-09-27 11:48:51

2010-09-26 16:32:20

2013-09-12 09:57:52

2012-09-04 13:58:40

2010-07-30 16:37:02

Flex配置

2019-09-26 05:30:03

物聯網通信協議IOT

2021-09-30 14:06:08

安全團隊網絡攻擊首席信息安全官

2020-12-22 09:55:55

IT首席信息官CIO

2020-12-18 10:35:27

IT技術領導者

2015-07-08 08:51:11

SDN

2022-05-23 08:09:42

物聯網IOT

2012-11-26 16:39:27

2011-06-20 09:12:50

2017-10-21 23:44:18

2021-01-21 03:30:20

上云云安全身份驗證
點贊
收藏

51CTO技術棧公眾號

韩国三级在线播放| 综合国产精品久久久| 国产成人一级片| 精品国产一区二区三区小蝌蚪| 91福利视频网站| 国产又黄又爽免费视频| 欧洲精品久久一区二区| 日韩精品亚洲一区二区三区免费| 日韩亚洲精品视频| 亚洲一区二区在线免费| 福利一区二区三区视频在线观看| 亚洲精品菠萝久久久久久久| 噜噜噜噜噜久久久久久91| 91精品国产乱码久久久久| 亚洲精选久久| 久久久精品一区二区| 星空大象在线观看免费播放| 日韩av黄色| 欧美日韩一区二区免费视频| 中文字幕99| 久久久pmvav| 国产精品77777| 国产精品视频免费在线| 国产成人在线观看网站| 中文字幕日韩一区二区不卡 | 亚洲伦理在线精品| 欧美综合激情| 日韩一级片免费| 久久福利资源站| 欧洲成人性视频| 国产一级中文字幕| 久久一区二区三区喷水| 亚洲欧美中文日韩v在线观看| 久久久久国产免费| 99精品女人在线观看免费视频| 欧美体内谢she精2性欧美| 免费一级淫片aaa片毛片a级| 日本高清在线观看wwwww色| 久久精品视频在线免费观看| 97超碰人人看人人| 国产精品久久无码一三区| 午夜在线一区二区| 97视频在线观看免费高清完整版在线观看 | 色爱精品视频一区| 亚洲女优在线观看| 综合伊思人在钱三区| 亚洲精品国产精品国自产在线 | 自慰无码一区二区三区| 羞羞污视频在线观看| 国产精品第13页| 亚洲欧美日韩国产成人综合一二三区| 国产中文字幕在线播放| 久久综合999| 免费精品视频一区二区三区| 四虎精品在永久在线观看| 岛国一区二区在线观看| 国产 高清 精品 在线 a| 性一交一乱一精一晶| 国产一区不卡在线| 91成人理论电影| 亚洲av无码乱码国产精品| 国产乱妇无码大片在线观看| 亚洲专区中文字幕| 成人av无码一区二区三区| 国产69精品久久99不卡| 国产精品一区二区不卡视频| 亚洲第一视频在线| 成人黄色国产精品网站大全在线免费观看 | 91欧美激情一区二区三区成人| 久久99影院| 黄色毛片在线观看| 国产精品三级视频| 国产又大又长又粗又黄| 最新黄网在线观看| 图片区日韩欧美亚洲| av网站在线观看不卡| 成人网ww555视频免费看| 欧美日韩免费不卡视频一区二区三区| 美女在线视频一区二区| 美女精品久久| 亚洲精品福利在线| 舐め犯し波多野结衣在线观看| 日韩成人三级| 欧美日韩国产成人| www.中文字幕在线观看| 日韩精品欧美精品| 亚洲在线视频观看| 欧美新色视频| 国产精品乱人伦| 18禁裸男晨勃露j毛免费观看| 亚洲精品mv| 欧美日韩二区三区| 第一页在线视频| 国产亚洲第一伦理第一区| 中文字幕精品国产| 国产在线视频卡一卡二| 亚洲欧美日韩精品一区二区| 成人福利在线视频| 天天干天天摸天天操| 日本一二三四高清不卡| 青青青青在线视频| 91成人在线| 精品国产一区二区三区忘忧草 | 成人看的视频| 色综合视频一区中文字幕| 成人毛片在线播放| 国产麻豆精品在线观看| 欧美日韩国产综合视频在线| sm国产在线调教视频| 一本到一区二区三区| 国产精品999.| 国产成人短视频在线观看| 伦伦影院午夜日韩欧美限制| 亚洲精品久久久久久久蜜桃| 丁香五精品蜜臀久久久久99网站| 亚洲一区精彩视频| 免费观看亚洲| 精品国产人成亚洲区| 日本高清黄色片| 99精品99| 国产v亚洲v天堂无码| 91美女视频在线| 欧美日韩国产一中文字不卡| 亚洲精品永久视频| 精品国产美女| 欧美亚洲视频在线看网址| 99热这里只有精品66| 国产精品久线在线观看| 北条麻妃在线一区| 极品国产人妖chinesets亚洲人妖 激情亚洲另类图片区小说区 | 亚洲一区制服诱惑| 137大胆人体在线观看| 色狠狠桃花综合| 亚洲第一黄色网址| 精品成人在线| 99九九视频| www在线免费观看视频| 欧美午夜精品久久久久久孕妇| 中文字幕一区二区人妻电影丶| 中文字幕一区二区三三| 成人在线视频福利| 日本综合在线| 欧美日韩在线不卡| 少妇av片在线观看| 日日噜噜夜夜狠狠视频欧美人 | 内衣办公室在线| 狠狠色狠狠色综合日日五| 中文字幕乱码一区| 中文国产一区| 精品一区二区三区免费毛片| 91精品国产黑色瑜伽裤| 亚洲精品一区二区三区蜜桃下载| 欧美日韩大片在线观看| 国产成人综合在线观看| 欧美做暖暖视频| 亚洲精品视频一二三区| 欧美精品激情在线| 丰满人妻妇伦又伦精品国产| 亚洲高清视频中文字幕| 偷偷色噜狠狠狠狠的777米奇| 亚洲国产高清视频| 麻豆成人av| 大胆人体一区二区| 在线观看免费高清视频97| 中文精品久久久久人妻不卡| 欧美高清在线精品一区| 国产美女视频免费看| 欧美99久久| 国产一区精品在线| 亚洲一级少妇| 伊人激情综合网| 国产精品伊人久久| 亚洲制服丝袜av| 亚洲成人日韩在线| 日韩av一级电影| 裸体大乳女做爰69| 久久丝袜视频| 国产精品激情av在线播放| 男人天堂久久久| 欧美不卡在线视频| 在线免费黄色av| 国产精品欧美精品| 香蕉视频免费网站| 日韩精品电影在线观看| 熟女视频一区二区三区| 日韩三级毛片| 国产欧美一区二区| 国内小视频在线看| 亚洲精品综合精品自拍| 一区二区不卡视频在线观看| 亚洲高清免费视频| 国产午夜福利一区| 成人免费视频国产在线观看| 999精品网站| 欧美激情成人在线| 日本免费高清一区二区| 久久爱www.| 国产精品 欧美在线| 羞羞的视频在线看| 亚洲欧美一区二区激情| 国产绿帽一区二区三区| 精品久久久免费| 三级黄色录像视频| www.av精品| 天天做天天干天天操| 午夜在线精品| 国产成人在线小视频| 日韩情爱电影在线观看| 精品一区2区三区| 嫩呦国产一区二区三区av| 国产精品91久久| 91桃色在线观看| 欧美精品制服第一页| 成人在线免费看| 亚洲精品按摩视频| 亚洲av无码专区在线| 欧美日韩一区久久| 青草视频在线观看免费| 亚洲一区二区三区在线看| 黄色国产在线播放| 久久综合久久鬼色中文字| 国产乱国产乱老熟300部视频| 青青草一区二区三区| 青青青免费在线| 欧美日本三区| 亚洲欧洲精品一区| 九一成人免费视频| 精品无码久久久久久久动漫| 午夜免费欧美电影| 91亚洲午夜在线| 欧美大片网站| 国产精品大片wwwwww| 激情国产在线| 性亚洲最疯狂xxxx高清| 第四色日韩影片| 欧美区在线播放| 国产乱色在线观看| 日韩在线观看免费全集电视剧网站 | 国内精品第一页| 久久人人爽av| 麻豆一区二区三| 日本 片 成人 在线| 日本不卡一区二区三区| 欧美精品aaaa| 老司机久久99久久精品播放免费| 97超碰青青草| 天堂一区二区在线免费观看| 久久国产亚洲精品无码| 国产一区二区三区的电影| 极品粉嫩国产18尤物| 国产日韩精品视频一区二区三区 | 国产激情在线播放| 69影院欧美专区视频| www成人免费观看| 91高清在线免费观看| 免费成人在线电影| 欧美诱惑福利视频| 亚洲欧洲自拍| 国产精品1234| www.久久热| 99在线看视频| 久久亚洲道色| 日韩精品不卡| 午夜精品一区二区三区国产 | 国产在线一区二区三区欧美| 久久丝袜视频| 日韩精品不卡| 亚洲精品一二三区区别| 日b视频免费观看| 亚洲一区欧美二区| 91精品无人成人www| 国产一区二区三区免费看| 午夜性福利视频| 久久免费美女视频| 亚洲综合久久av一区二区三区| 一区二区三区美女| 国产黄色片免费看| 欧美日韩在线一区二区| 精品人妻无码一区二区色欲产成人 | 欧美视频中文字幕在线| 亚洲一区在线观| 日韩一级免费观看| 天堂av在线7| 最近中文字幕mv在线一区二区三区四区| h片在线免费| 7m精品福利视频导航| 欧美成人福利| 精品一卡二卡三卡四卡日本乱码 | 国产剧情一区二区在线观看| 国产亚洲精品美女久久久m| 欧美一区2区| 国产一二三区在线播放| 免费一级片91| 成人在线电影网站| 亚洲人成在线播放网站岛国| 国产a∨精品一区二区三区仙踪林| 欧美在线观看18| 三级在线观看网站| x99av成人免费| 伊人色综合一区二区三区影院视频| 91久久精品久久国产性色也91| 欧美一性一交| 亚洲国产精品女人| 日日摸夜夜添夜夜添亚洲女人| 人妻换人妻a片爽麻豆| 中文字幕日本不卡| 少妇高潮av久久久久久| 日韩精品一区二区在线| av在线播放网站| 97在线视频国产| 精品一区二区三区四区五区| 日本不卡久久| 99热精品在线观看| 在线观看免费看片| 国产精品你懂的| 波多野结衣理论片| 亚洲精品久久7777777| 在线xxxx| 91九色综合久久| 色综合久久网| 免费看a级黄色片| 99久久精品免费| 久久精品视频日本| 欧美一级在线观看| 日本在线免费| 国产伦精品免费视频| 久久99视频| 99999精品视频| 93久久精品日日躁夜夜躁欧美 | 国产一二区在线观看| 国产精品video| 国产一卡不卡| 四虎永久在线精品无码视频| 99在线精品一区二区三区| 久久久久成人精品无码| 欧美一区二区三区思思人| 秋霞影院午夜丰满少妇在线视频| 国产精品白嫩初高中害羞小美女| 免费av一区二区三区四区| 黄色免费观看视频网站| www激情久久| 久久精品视频5| 日韩精品免费一线在线观看| 国产伦久视频在线观看| 国产精品视频500部| 亚洲国产一区二区精品专区| 中国特级黄色大片| 午夜视频在线观看一区二区| 污视频在线免费| 91av成人在线| 日韩av系列| 毛葺葺老太做受视频| 国产欧美精品一区二区色综合朱莉| 免费看av在线| 久久久精品在线| 在线精品自拍| 久久久久久久中文| 久久精品人人做人人爽97| 日本妇乱大交xxxxx| 日韩最新av在线| 视频在线亚洲| 午夜免费福利小电影| 91亚洲精品乱码久久久久久蜜桃| 日本天堂网在线| 最新日韩中文字幕| 国产精品视频一区视频二区| 人妻无码一区二区三区四区| 9人人澡人人爽人人精品| 一级黄色免费网站| 中文字幕亚洲自拍| 日本高清精品| 97超碰青青草| 中文字幕欧美激情一区| 国产熟女精品视频| 亚洲91精品在线| 日韩欧美在线中字| 国产伦理在线观看| 欧美性生交xxxxx久久久| porn视频在线观看| 97久久天天综合色天天综合色hd| 亚洲在线网站| 中文国语毛片高清视频| 精品少妇一区二区三区在线视频| 三级在线看中文字幕完整版| 丝袜美腿玉足3d专区一区| 国产精选一区二区三区| 久久国产视频精品| 欧美另类xxx| 国产精品一区二区99| 国产老头和老头xxxx×| 色哟哟亚洲精品| 成人影欧美片| 欧美久久综合性欧美| 国产精品综合视频| 中文字幕在线观看视频网站| 久久精品国产91精品亚洲| 欧美国产极品| 男插女视频网站| 在线免费观看一区| 成人影院在线播放|