亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        電子郵件面臨的安全問題及防護(hù)措施

        2018-11-08 10:06:36翁貞鄭文潔張富林秘凱張禮倩游弋
        速讀·中旬 2018年11期
        關(guān)鍵詞:電子郵件安全問題對(duì)策分析

        翁貞 鄭文潔 張富林 秘凱 張禮倩 游弋

        摘 要:隨著因特網(wǎng)的普及,電子郵件已經(jīng)成為現(xiàn)代人生活和工作中最常用的通信工具之一。然而,電子郵件在網(wǎng)絡(luò)中是以明文形式傳輸和存儲(chǔ),個(gè)人隱私和公司機(jī)密隨時(shí)存在被截獲和瀏覽的風(fēng)險(xiǎn)。文章對(duì)電子郵件面臨的安全問題和對(duì)策做出了一些簡(jiǎn)要分析。

        關(guān)鍵詞:郵件正文;電子郵件;安全問題;對(duì)策分析

        1電子郵件目前面臨的安全問題

        1.1郵件病毒

        “郵件病毒”一般是通過郵件中的“附件”進(jìn)行擴(kuò)散。郵件病毒已成為病毒發(fā)展的主流,目前多數(shù)蠕蟲病毒都可以通過郵件方式傳播。郵件蠕蟲病毒使用自己的SMTP,將病毒郵件發(fā)送給搜索到的郵件地址,一旦用戶打開帶有病毒的郵件,或運(yùn)行病毒程序,該計(jì)算機(jī)馬上感染了病毒。

        1.2郵件炸彈

        炸彈攻擊的基本原理是利用特殊工具軟件,在短時(shí)間內(nèi)向目標(biāo)機(jī)集中發(fā)送大量超出系統(tǒng)接收范圍的信息,目的在于使對(duì)方目標(biāo)機(jī)出現(xiàn)超負(fù)荷、網(wǎng)絡(luò)堵塞等狀況,從而造成目標(biāo)的系統(tǒng)崩潰及拒絕服務(wù)。常見的炸彈攻擊有郵件炸彈、邏輯炸彈、聊天室炸彈、特洛伊木馬等。

        1.3密碼問題

        密碼為抵御對(duì)郵件系統(tǒng)的非法訪問構(gòu)筑了第一道防線,但是卻經(jīng)常被人們低估甚至忽略。如果要想設(shè)置一個(gè)好的密碼,你就要站在一個(gè)破解者的角度去思考。而對(duì)于破解者最容易想到的就是生日、電話號(hào)碼、工號(hào)等,顯然這些是我們生活中最容易記住的,但是也是最容易被破解的, 密碼應(yīng)由大寫字母、小寫字母、數(shù)字、特殊符號(hào)組成,密碼長(zhǎng)度大于或等于12位,并定期修改變更,提升密碼的安全性。

        2郵件的安全防護(hù)措施

        2.1病毒郵件防護(hù)

        由于電子郵件常常附帶文件,而這些文件可能是應(yīng)用程序、文檔或者是病毒。因此,當(dāng)接收郵件時(shí),應(yīng)及時(shí)對(duì)其進(jìn)行病毒掃描,特別是當(dāng)這些郵件來(lái)自一個(gè)可疑的或匿名的發(fā)送者時(shí)。在很多情況下,郵件和所附文件存放于郵件服務(wù)器中,大部分防毒程序不能訪問這些信息文件,或者無(wú)法有效地檢測(cè)和清除內(nèi)藏于消息文件中的病毒。即使一些常駐內(nèi)存的防毒程序在打開被感染文件時(shí)能檢測(cè)到,但仍不能自動(dòng)清除。 防護(hù)電子郵件病毒的方法有:①使用防毒軟件同時(shí)保護(hù)客戶機(jī)和服務(wù)器。一方面,只有服務(wù)器的防毒軟件才能訪問個(gè)人目錄,并且防止病毒從外部入侵。另一方面,只有服務(wù)器的防毒軟件才能進(jìn)行全局檢測(cè)和清除病毒;②使用特定的Smtp殺毒軟件。SMTP殺毒軟件具有獨(dú)特的功能,它能在那些從Internet上下載的被感染郵件到達(dá)本地郵件服務(wù)器之前攔截它們,從而保持本地網(wǎng)絡(luò)的無(wú)毒狀態(tài);③保護(hù)所有的服務(wù)器,即使它們沒有與外界連接;④用優(yōu)秀的防毒軟件對(duì)郵件系統(tǒng)進(jìn)行專門的防護(hù);⑤保護(hù)整個(gè)網(wǎng)絡(luò)而不是其中一部分。對(duì)于整個(gè)網(wǎng)絡(luò)的病毒防護(hù),建議使用特定的殺毒軟件對(duì)服務(wù)器和工作站進(jìn)行全方位的保護(hù)。

        2.2防范郵件炸彈

        2.2.1解除電子郵件炸彈威脅重在預(yù)防

        郵件炸彈的原理是向有限容量的信箱投入足夠多或足夠大的郵件使郵箱崩潰。這類郵件炸彈很多,如Nimingxin,Quickfyre、雪崩等,炸彈郵件的使用也很簡(jiǎn)單填上收信人的E- mail地址、輸入要發(fā)送的次數(shù)、選擇SMTP主機(jī)、隨意填上自己的地址,按“發(fā)信”就開始發(fā)送炸彈了。使用如下方法盡可能地避免郵件炸彈的襲擊:不隨意公開自己的信箱地址;隱藏自己的電子郵件地址;謹(jǐn)慎使用自動(dòng)回信功能。

        2.2.2公用密匙系統(tǒng)

        公開密鑰加密技術(shù)需要使用一對(duì)密鑰來(lái)分別完成加密和解密操作,以保證電子郵件的完整性和真實(shí)性。這對(duì)密鑰中的一個(gè)公開發(fā)布,稱為公開密鑰,另一個(gè)由用戶自己安全保存,稱為私有密鑰。信息發(fā)送者首先用公開密鑰去加密信息,而信息接收者則用相應(yīng)的私有密鑰去解密。通過數(shù)學(xué)的手段保證加密過程是一個(gè)不可逆過程,即用公鑰加密的信息只能用于該公鑰配對(duì)的私有密鑰才能解密。用戶利用自己的私有密鑰簽名的消息就只能被相應(yīng)的公鑰驗(yàn)證(解密),從而可以確信消息來(lái)自特定的用戶,因?yàn)橹挥性撚脩舨艙碛性撍借€的使用權(quán)。

        2.3預(yù)防監(jiān)聽

        外部上,許多基于Web的電子郵件系統(tǒng)都提供了一個(gè)“記住”用戶名和密碼的功能。如果在公用計(jì)算機(jī)上錯(cuò)誤地選擇了簡(jiǎn)易登錄選項(xiàng),那么其他人都會(huì)很容易地訪問到用戶的密碼和賬號(hào)。所以要確保系統(tǒng)不會(huì)把用戶的登錄證書保存在緩存中;不使用電子郵件系統(tǒng)時(shí),要確保退出登錄。

        內(nèi)部上,在發(fā)送郵件時(shí),電子郵件并不是直接發(fā)送到了對(duì)方的電子郵件信箱里,而是會(huì)經(jīng)過數(shù)量不可預(yù)知的中間服務(wù)器。任何人只要能訪問到該路徑上的任何服務(wù)器,就都可以讀到正在傳輸?shù)南?nèi)容。電子郵件的傳送也與距離有關(guān),電子郵件信箱之間的中間服務(wù)器節(jié)點(diǎn)越少,被人偷看的可能性就越低。因此對(duì)于需要保密的郵件,采用數(shù)字證書幫助安全發(fā)送是最常見的方法。

        2.4其他防攻擊保障措施

        2.4.1系統(tǒng)安全措施

        第一,網(wǎng)絡(luò)安全:云解密平臺(tái)系統(tǒng)應(yīng)設(shè)置相應(yīng)的防火墻策略,只開放443端口對(duì)外提供服務(wù)。

        第二,自身系統(tǒng)安全:及時(shí)升級(jí)最新的版本和系統(tǒng)補(bǔ)丁,確保沒有已知的漏洞。

        2.4.2使用時(shí)身份鑒別

        第一,支持強(qiáng)身份認(rèn)證:支持挑戰(zhàn)—應(yīng)答、雙因子認(rèn)證、對(duì)設(shè)備終端認(rèn)證。

        第二,支持弱口令檢測(cè):如用戶使用弱口令則提醒其更改。

        2.4.3防釣魚措施

        第一,解密平臺(tái)證書:為解密平臺(tái)申請(qǐng)權(quán)威機(jī)構(gòu)的SSL證書。

        第二,雙因子認(rèn)證:對(duì)于高安全用戶要求綁定用戶手機(jī)號(hào),需要輸入驗(yàn)證碼才能解密,黑客即使獲得解密密碼也無(wú)法登錄云解密平臺(tái)。

        3結(jié)語(yǔ)

        電子郵件給人們帶來(lái)了便利,也同時(shí)帶來(lái)了很大的安全隱患。郵件系統(tǒng)是網(wǎng)絡(luò)安全中的一個(gè)重要環(huán)節(jié),單靠純粹的技術(shù)手段是無(wú)法解決的,還是應(yīng)當(dāng)采用管理與技術(shù)相結(jié)合的方式,以先進(jìn)的技術(shù)手段為基礎(chǔ),以完善的管理制度和法律法規(guī)為依托,依靠各運(yùn)營(yíng)商和郵件服務(wù)商的協(xié)調(diào)合作,對(duì)社會(huì)各主體的郵件活動(dòng)進(jìn)行規(guī)范,才能達(dá)到理想的目標(biāo)。

        參考文獻(xiàn)

        [1]Edboot,Carlsiechert.精通Windows2000和windowsXP安全技術(shù)[M].北京:清華大學(xué)出版社,2006.

        [2]袁劍鋒.網(wǎng)絡(luò)安全問題及其防范措施[J].中國(guó)信息科學(xué),2006(07).

        [3]東箭工作室.電子郵件完全手冊(cè)[M].北京:清華大學(xué)出版社,2001.

        [4]郵件安全信息網(wǎng)關(guān)SMG[J].信息安全與通信保密,2004(01).

        猜你喜歡
        電子郵件安全問題對(duì)策分析
        有關(guān)旅行計(jì)劃的電子郵件
        高校計(jì)算機(jī)安全防范措施研究
        重大疾病保險(xiǎn)的產(chǎn)品定價(jià)和產(chǎn)品設(shè)計(jì)風(fēng)險(xiǎn)管理對(duì)策
        “營(yíng)改增”對(duì)商業(yè)銀行的影響和對(duì)策分析
        有關(guān)計(jì)算機(jī)網(wǎng)絡(luò)安全問題的分析與探討
        試論電力繼電保護(hù)運(yùn)行及可靠性問題
        輸變電設(shè)備運(yùn)行及安全防范措施
        廣東高樂玩具股份有限公司出口現(xiàn)狀及對(duì)策分析
        淺談煤礦瓦斯的安全管理
        民事訴訟電子郵件送達(dá)制度的司法適用
        亚洲精品久久无码av片软件 | 亚洲日韩成人av无码网站| 美女又色又爽视频免费| 69精品丰满人妻无码视频a片| 在线视频你懂的国产福利| 久久久久AV成人无码网站| 亚洲无av高清一区不卡| 女人和拘做受全程看视频| 久久国产精品-国产精品| 国产精品久久久久久久久KTV| 亚洲综合欧美在线| 色中文字幕视频在线观看| 亚洲专区一区二区三区四区五区| 久久精品国产亚洲av麻豆瑜伽| 久久99国产精品久久| 久久99精品国产99久久6尤物| 色狠狠一区二区三区香蕉蜜桃| 国产av大片久久中文字幕| 成人影院在线观看视频免费| 精品人妻一区二区三区久久| 首页 综合国产 亚洲 丝袜| 亚洲精品久久久久久动漫| 日韩在线看片免费人成视频| 亚洲国产成人Av毛片大全| 综合人妻久久一区二区精品| av免费资源在线观看| 狠狠的干性视频| 真实国产老熟女粗口对白| 国产成人亚洲精品电影| 人妻体体内射精一区中文字幕| 漂亮丰满人妻被中出中文字幕| 亚洲av永久无码天堂网| 99久久精品国产成人综合| 98精品国产高清在线xxxx| 亚洲免费女女在线视频网站| 欧美性受xxxx狂喷水| 国产精品无码片在线观看| 蜜桃在线观看免费高清完整版| 亚洲性感毛片在线视频| 蜜臀av色欲a片无码精品一区| 国外精品视频在线观看免费|