用端到端的安全郵件系統(tǒng)防泄密
在互聯(lián)網(wǎng)應(yīng)用高速發(fā)展的今天,郵件已經(jīng)成為信息傳遞的一種重要方式。上到政府辦公、下至個(gè)人通信,都能看到郵件的身影。郵件即是電子化的信件,在信息高速發(fā)展的今天,替代信件成為我們信賴的可快速傳達(dá)信息的媒介。然而最近幾起泄密事件的發(fā)生,給我們的郵件安全敲響了警鐘。信息的重要性不言而喻,國(guó)家政策、會(huì)議紀(jì)要、統(tǒng)計(jì)信息、學(xué)術(shù)論文、商業(yè)決策、客戶信息等等都可能通過郵件的形式傳遞出去。傳統(tǒng)的電子郵件傳輸方式在網(wǎng)絡(luò)技術(shù)高速發(fā)展的今天已經(jīng)不適應(yīng)信息安全的需求,其導(dǎo)致信息泄露的方式主要有以下幾點(diǎn):
帳號(hào)、密碼被惡意竊取,導(dǎo)致別人可進(jìn)入你的郵箱查看郵件內(nèi)容導(dǎo)致信息的泄露。
郵件傳輸過程中被人用網(wǎng)絡(luò)嗅探工具惡意將信息主體截取,導(dǎo)致信息的泄露。
郵件傳輸過程中被技術(shù)人員利用單位網(wǎng)絡(luò)行為管理產(chǎn)品截獲傳輸內(nèi)容,分析郵件協(xié)議所傳內(nèi)容,導(dǎo)致信息泄露。
個(gè)人無意操作導(dǎo)致信息的泄露,如誤發(fā)、錯(cuò)誤的轉(zhuǎn)發(fā)設(shè)置等。
目前傳統(tǒng)的加密方式主要是采用HTTPS加密傳輸方式,HTTPS方式是對(duì)通道加密,通過通道加密,保護(hù)郵件傳輸?shù)陌踩5捎么朔N方式也存在較多問題:
速度慢,系統(tǒng)配置之后用戶可以明顯感到郵件收發(fā)速度變慢。
增加了額外的證書配置工作,需要企業(yè)中具有證書中心,客戶端也需要導(dǎo)入根證書并進(jìn)行配置,但證書只能是國(guó)際標(biāo)準(zhǔn)的RSA算法證書,無法使用一些有國(guó)家加密算法的自建CA。
即使采用了HTTPS加密,也依然存在被攻擊導(dǎo)致內(nèi)容泄露的可能,最新爆出的安全漏洞在30秒內(nèi)就可截獲HTTPS傳輸內(nèi)容中的指定信息。
為了解決上述問題,國(guó)內(nèi)安全郵件產(chǎn)品公司研發(fā)人員開發(fā)了最新的技術(shù),其中時(shí)代億信采用端到端的加密方式解決HTTPS傳輸方式帶來的信息泄露問題。端到端傳輸是在每個(gè)用戶的終端安裝控件,在郵件發(fā)出去時(shí)即實(shí)現(xiàn)安全加密,郵件接收者也通過控件對(duì)郵件進(jìn)行解密。其主要優(yōu)點(diǎn)有:
控件方式是在客戶端加密后發(fā)送,郵件信息內(nèi)容在客戶端為密文狀態(tài),不經(jīng)過控件解密無法獲得明文。
傳輸?shù)木鶠槊芪男畔?,網(wǎng)絡(luò)嗅探工具和網(wǎng)絡(luò)行為管理工具無法獲取郵件內(nèi)容,截取到的信息內(nèi)容都為密文信息,無法進(jìn)行正常閱讀。
由于郵件和附件在客戶端已經(jīng)加密,服務(wù)器所存儲(chǔ)的也直接是密文,相關(guān)服務(wù)器技術(shù)管理人員也無法獲得明文狀態(tài)的郵件信息內(nèi)容。