邮件加密之SMIME

S/MIME是一个新协议,最初版本来源于私有的商业社团RSA 数据安全公司。S/MIME V2版本已经广泛地使用在安全电子邮件上。 但是它并不是IETF 的标准。 因为它需要使用 RSA 的密钥交换,这就受限于美国RSA数据安全公司的专利(不过,2001年12月该专利到期)。
S/MIME是从PEM (Privacy Enhanced Mail)和MIME(Internet邮件的附件标准)发展而来的。 同PGP一样,S/MIME也利用单向散列算法和公钥与私钥的加密体系。但它与PGP主要有两点不同:它的认证机制依赖于层次结构的证书认证机构,所有下一级的组织和个人的证书由上一级的组织负责认证,而最上一级的组织(根证书)之间相互认证,整个信任关系基本是树状的,这就是所谓的Tree of Trust。还有,S/MIME将信件内容加密签名后作为特殊的附件传送,它的证书格式采用X.509,但与一般浏览器网上使用的SSL证书有一定差异。

国内众多的认证机构基本都提供一种叫“安全电子邮件证书”的服务,其技术对应的就是S/MIME技术,平台使用的基本上是美国Versign的。主要提供商有北京的天威诚信(www.itrus.com.cn)和TrustAsia上海(www.trustasia.com.cn),它们一个是Versign的中国区合作伙伴,一个是Versign亚太区分支机构。

实现原理
使用发件人的电子证书,在邮件发送前对邮件进行数字签名,这样不但可以保证发件人的身份,而且在输送过程中不能被人修改。 认证性:internert是一个虚拟网络,对方无法见面,通过电子证书进行数字签名,可保证认证身份。
那么有没有软件可以直接试用呢,答案是有滴,请看下文:
在outlook中启动加密功能的步骤为:

  1. 首先在网上申请经过认证的数字证书,例如:中国电子商务网。
  2. 进行安装数字证书的过程。
  3. 安装完数字证书后,将安装休息反馈给中国电子商务网。
  4. 信息得到确认后即表明加密功能已经启用。

虽然个人可以通过以上方式在平时发送密文邮件,但是证书的维护太麻烦了,你要将自己的私钥给你的对方,要不然别人无法解密你的邮件,如果时企业应用的话就需要一套专业的证书管理系统了,维护起来也是需要一定成本的。

其实新兴的基于身份的密码技术进行电子邮件加密方法更适用一些,据我对多款产品的了解,“隐密邮”是采用“邮件加密网关”的形式进行邮件安全处理的,这种方式可以在不改造现有邮件系统下嵌入“邮件内容加密”功能,其使用了基于身份的密码技术对随机生成对称密码进行保护,然后用对称密钥进行邮件内容的加密,这样就弥补了效率问题,也解决了密钥的安全问题。由于是网关形式,这样即使互联网个人用户也可以放心使用,它采用的是“邮件透明加密”机制,在隐密邮平台上不会留存邮件内容,最重要现在是免费的,对邮件加密感兴趣的小伙伴可以了解下。

原文地址:https://blog.51cto.com/14206878/2371107

时间: 2024-08-30 06:42:22

邮件加密之SMIME的相关文章

谷歌推出端对端邮件加密工具:对抗NSA监控

新浪科技讯 北京时间6月4日早间消息,谷歌周二发布了一个新的Chrome浏览器扩展的源代码,可以方便用户对电子邮件进行加密,使得美国国家安全局(以下简称"NSA")等情报机构的监听难度大幅增加. <<<-------------  <_< 向左看 这款名为End-to-End的加密工具使用OpenPGP开源加密程序编写,可以在用户的电子邮件离开浏览器后对其加密,直到被收件人解密.该工具还可以方便用户读取发送到其电子邮件服务器中的加密信息.不过,发送和接受邮

Exchange企业实战技巧:邮件中使用数字签名和邮件加密功能

SMTP最初是为了在封闭的网络中传送相对来说不太重要的简短邮件,因此SMTP传输邮件时,安全性不高.自从安全.多用途INTERNET邮件扩展(S/MIME)成为增强SMTP电子邮件安全功能的标准,使得实现邮件的安全性.可靠性成为可能.S/MIME通过加密来保护电子邮件的内容,使用数字签名来验证电子邮件发件人的身份. S/MIME主要提供两种安全的服务:数字签名.邮件加密 数字签名像是具有法律意义的传统签名的数字形式,提供的安全功能包括有: 1.身份验证 2.认可性 3.数据完整性 邮件加密提供了

邮件加密和签名

转自 http://www.cnblogs.com/bitzhuwei/archive/2012/10/26/An_Introduction_to_Cryptography_and_Digital_Signatures.html 本文据图解释一下如何通过公钥私钥实现邮件的加密.解密以及数字签名,从而保证邮件的安全发送和接收. 上图先: 做事之前最好先搞搞清楚我们要做什么.本文要讲的是如何保证邮件(或者消息.check,随便怎么称呼吧)在网络传输中的安全.具体的说,就是要保 证邮件只能由指定的那个

linux-tcpdump抓包-邮件加密配置-nmap扫描-tcpwrap的使用

抓包工具tcpdump [[email protected] conf]# which  tcpdump /usr/sbin/tcpdump [[email protected] conf]# rpm -qf  /usr/sbin/tcpdump tcpdump-4.0.0-5.20090921gitdf3cb4.2.el6.x86_64 [[email protected] conf]# tcpdump  [选项]  [过滤条件] 常见监控选项 -i,指定监控的网络接口 -A,转换为 ACSI

邮件安全之邮件加密初探

邮件加密一直是人们十分关心的问题.在我们还只能使用信纸进行通讯的时代,人们就发明了信封和火漆来防止信件被偷窥.在互联网时代,我们的信息安全面临着越来越多的挑战,除了需要国家出台相应的法律(我国已于2016年06月01日起正式实施中华人民共和国网络安全法)来保护我们个人的信息安全之外,还需要从我们自身做起才能有效的保护个人信息,防止被非法获取.当然,邮件加密绝不仅仅是设置更加复杂的密码,邮件传输信道的加密和邮件内容的加密以及我们自身对各种秘钥的管理——各个环节都需要我们的关注.这几天我主要了解了电

邮件加密网关之隐密邮介绍

电子邮件发展至今已经有几十年的历史,但仍然是最重要的现代互联网应用之一.在全球范围内,每小时发送的非垃圾邮件数量超过30亿封,从工作场景的使用到个人生活,电子邮件都扮演着不可或缺的角色.但是由于明文电子邮件的缺陷,电子邮件的安全性面临巨大威胁,电子邮件的安全性急需变革. 邮件安全网关是如何工作的 邮件安全网关属于纯MTA工作模式,只负责转发加密后的邮件,不会落地存储,这样一来,电子邮件在目标服务器上就会以密文的形式存储在邮件服务器上,无论是管理员还是***要想直接在服务器上盗取邮件,都会以失败而

利用SMIME给电子邮件加密,打造最安全的往来邮件

在开篇伊始危险漫步先来蹭一波老热点,大家都知道希拉里与川普精选美国总统期间,川普险胜希拉里成为新一届美国总统.而在竞选期间对希拉里最致命的伤害就是"邮件门",如果她能够看到这篇文章的话,一定会很懊恼的说一句:"原来给邮件加密居然这么见简单". 现代社会流行无纸化办公,那么邮件就成了办公乃至生活中不可缺少的一部分了. 如何保障邮件的安全,使"邮件门"不再发生呢?其实很简单,我们只需要给自己的邮件进行加密即可,这次我要给大家说的邮件加密办法就是:S/

邮件签名和加密

电子邮件是最常用的网络应用之一,已经成为人们信息交流的重要途径.电子邮件的来往一般是比IM更正规的一种交流,是严肃.严谨的一种方式,普通电子邮件以明文方式在网上传输.存储,存在巨大的安全风险,一直以来都是黑客重点攻击的目标,对信息安全构成重大威胁和挑战. 同时各用户单位普遍使用的大多为传统邮件系统,缺乏安全设计,邮件数据明文传输和明文存储,安全性十分脆弱,存在着易泄密.易被监听和破解等严重安全隐患.整体来说缺乏系统性地实现防病毒.反垃圾.远程实时监测.恶意代码防范.攻击报警等安全监测保障功能,加

邮件内容加密方法-如何让你的邮件隐密邮

早期邮件在互联网上都是以明文传输的,很容易就被窃取,后来邮件通讯使用了SSL通道才保证了邮件在链路上的安全,但是邮件在邮件服务器上的安全一直以来都很难解决,即使是今天依然有***可以将用户的邮件从服务器上窃取出来.所以邮件内容的安全目前是邮件安全的重点,既然是内容安全就要使用加密技术了,如果邮件再服务器上是密文存储的那么即使邮件被窃取下来也不用太担心,前提是你使用的加密技术够强.那么目前都有哪些常用的加密技术用于邮件中呢? 第一种:利用对称加密算法加密邮件 对称加密算法是应用较早的加密算法,技术