電子郵封

電子郵封

電子郵封(信封)不是電子信箱,是一款簡單易用的郵件加密軟體,讓用戶在不改變原有收發郵件的習慣的情況下實現電子郵件加解密。

基本介紹

  • 中文名:電子郵封
  • 概述:電子郵封(信封)不
  • 作用:將郵件密封包裝,對信息進行
  • 影射:在現實生活中,人們將信件
作用,現狀,傳送過程,潛在威脅,區別,郵件通訊加密,郵件內容加密,必要性,郵件加密軟體,國內,國外,

作用

1. 將郵件密封包裝,對信息進行加密,然後再通過信箱的正常投遞程式傳送給收件人。確保傳遞過程中郵件內容不被窺探,即使郵件被中途截獲或傳送到錯誤的接受方,加密的郵件仍然不可被非指定的用戶打開;
2. 對郵件進行簽名,讓收件人對郵件傳送者的身份進行驗證和確認,防止偽造身份傳送郵件和網路詐欺
3. 加密本地電腦中的檔案和資料夾,還可以掛載更多的功能;

現狀

在現實生活中的影射
在現實生活中,人們將信件用信封包裹起來,然後再投入信箱中,經過地方到中央的郵局轉運和無數的郵差,最後送到聯繫人的手中;將信件用信封包裹起來,是為了防止信件在從信箱到聯繫人手中的漫長傳遞過程中被人一眼就看出郵件的內容;未經信封包裹的信件可以視為明信片,明信片上的內容通常不具備保密性;
其實網路中的電子郵件的傳遞過程和現實中的信件的傳遞過程是比較類似的,但有一點缺失,就是沒有用電子郵封(信封)將郵件封裝起來,而是將任何人都可以看得懂的明文郵件(明信片)直接投入電子信箱中。至於電子郵封的運用,至少目前在中國大陸從來都沒有一家機構正式公開宣稱有過。
電子郵封遲遲沒有被創造
1. 電子郵件發明人起初並沒有太多考慮郵件安全的問題,用戶也默認信箱完全代替了信封;
2. 廣大用戶認為郵件是安全的,就沒有對郵件裝入電子信封的需求,沒有需求也就沒有刺激相關技術的誕生;
3. 從電子郵件技術產生開始,也有加密技術伴隨成長,但是專業的郵件加密工具並不是廣大用戶的選擇,再加上信箱的相對安全性,因而產生市場需求的短缺和相關技術發展的滯後;

傳送過程

密鑰交換圖密鑰交換圖
通過網際網路上傳送電子郵件,簡略地講,郵件管理程式將郵件封裝成一個個網路協定IP郵包,並在郵包上附加目的地計算機的地址;然後郵包發到網路上,通過路由選擇和伺服器的“廣播式”存儲轉發(這就是為什麼你在全世界各地都能接收電子郵件的原因);最後在個人電腦上,接收端的電子郵件程式將IP郵包還原成可供收信人閱讀的原文信件。
由於用戶身份驗證和信息本身都沒有進行加密,電子郵件在“廣播式”的傳輸過程中很容易被非法用戶攔截,其中包含的內容也很容易泄漏和被篡改。目前以非法盈利為目的,專門針對電子郵件隱私數據的盜竊非常嚴重。
各大信箱服務商如yahoo、hotmail、163、 新浪就像不同國家和地區開設的郵局,它們用各自的“文字”(電子數據傳輸協定)傳送你的郵件,因為這些文字是能被計算機公開翻譯的,所以郵件實質上就成了可見的明信片並被網路“廣播”。
為了方便你在全世界各地都能接到郵件,這些服務商用“鐵打的營盤,流水的兵”的辦法,在全球各地自建或租用了一些“庫房”(網路伺服器),在每個庫房都放一封複製好的信,所以你能在離你最近的庫房拿到信。這種複製和存放就像電視台播節目一樣,成本很低,但卻使你信里的隱私在全球裸奔。為什麼像hotmail、163這些郵局不把信裝進信封呢?他們說我們造不出這種信封,網際網路也沒人生產這種信封,用戶也認為光用信箱就夠了。
各種網路傳輸設備的服務商和管理者都能看到或“聽到”你的電子郵件,更不要說還有高明的竊聽偷看者,因為“黑客”很容易在網際網路各種伺服器上掛個“嗅探器”,竊聽你的電子郵件。事實確實如此,無法想像我們的郵件在網際網路上要經過N個電子傳輸設備,這些設備、技術、服務提供商們、管理人員,就像郵局的工作人員一樣,隨時翻翻撿揀就能看到郵件。

潛在威脅

首先,我們所使用的電子信箱所屬的網路服務商肯定可以看到我們的郵件,儘管我們設定有複雜的信箱帳戶密碼,儘管服務商在服務條款和隱私保護協定中一再重申他們多么地重視並尊重用戶的隱私和機密,但是這些並不能保證電子信箱公司的管理員和其他內部員工不會輕易偷看用戶的電子郵件,公司的承諾和員工的個人行為是完全的兩碼事;
其二,電子郵件從你的信箱傳送出去,到聯繫人的接收信箱,這也許是個漫長的過程,郵件會經歷數千公里的光纖電纜和無數的網路節點和伺服器,還有很多地區和國家的網路審查和監控,由於郵件沒有被包裹,就像明信片一樣在網路間傳遞;雖然對於普通的非計算機專業的用戶來說郵件被計算機翻譯成0和1的代碼在網路上傳遞,但是對於行業內的人士來說,這就是和明信片一樣,稍弄一點技術就可以看到郵件內容;
其三,無論是你的信箱公司還是你的聯繫人的信箱公司,他們只能發誓保護你的郵件在其信箱伺服器上的安全,並不能保證郵件在網路傳遞過程中的安全;即使目前各大郵件服務商都宣稱其信箱具備例如“反垃圾,防病毒,SSL加密”等功能,但是根據“郵件通訊加密”“郵件內容加密”的分析和理解,郵件服務商們的舉措並沒有從技術和管理上解決郵件泄密和隱私機密保護的問題,如果沒有“郵件內容加密”,他們的信箱隱私安全防護能力將比較有限;
最後,目前全世界範圍內隨著信息技術的發展,我們也生存在一個和現實世界並存的網路世界中,每個人除了有一個現實中的身份,只要登錄網路就會有一個網路身份的存在;但網路世界的特徵是“個人信息就是資產”,具有隱匿性也具備更大的暴露性,虛擬的空間的影響力更可以無窮地擴大,所以不能不關注自己的郵件信息安全;

區別

“郵件通訊加密”和“郵件內容加密”
郵件被加密後無法被破解郵件被加密後無法被破解

郵件通訊加密

是指目前郵件服務提供商通常所說的安全信箱概念(SSL協定),該技術從用戶的電腦到郵件伺服器端建立起來的一個加密通訊通道,它只保證郵件從您的電腦到郵件伺服器之間的一次通訊安全,並沒有對您的郵件內容進行加密,您的郵件仍然是以明文形式(對於普通人明顯的可識別的信息和文字)在郵件伺服器上保存以及網路間傳遞,而這樣的傳輸過程極易被黑客截獲。
此外,它只能提供電子交易中客戶與伺服器間的雙方認證,在涉及多方的電子交易中,SSL協定並不能協調各方間的安全傳輸和信任關係,因此該技術不能支持幾個郵件收發人之間進行關係複雜的通訊加密。

郵件內容加密

是指通過加密算法(例如GunPG等高強度加密技術)對要傳送的郵件內容和附屬檔案本身進行加密,郵件在整個傳輸過程中即使被截獲,被加密的內容也是不可能被破解並閱讀的。

必要性

目前的信箱服務商紛紛推出了帶有“防病毒”、“反垃圾郵件”、“SSL/TLS加密傳輸”等功能的信箱,然而,對於“防信息泄密”卻很少被提及,甚至誤導用戶認為信箱已經完全具備“防信息泄密”功能。
事實上,SSL/TLS加密傳輸郵件只是實現了“郵件通訊加密”,並不能實現電子郵件內容的全程加密,電子郵件的郵件內容在網際網路上更多時候還是以明文傳輸的。這也就導致了電子郵件泄密的問題越來越嚴重,企業和個人的敏感信息很容易被黑客、競爭對手等窺探利用。
從技術角度講,利用電子郵件證書完成“郵件內容加密”和電子簽名,可保證其在傳輸過程中不被篡改。然而,傳統的電子郵件加密和簽名手段大都比較複雜,需要安裝專業的安全軟體並進行複雜繁瑣的配置,因此除了一些專業人員使用外,大多用戶都望而卻步。大多數用戶需要的是既安全、又方便易用的電子郵件加密手段。
其實網際網路有一種“保險柜”式的信封,運用了專業化的電子數據加密技術定製,這種技術也被一些國家情報機關使用,美國聯邦調查局FBI證明需200多年才可能破解它,但這也不是普通民用的技術。
複雜的信箱安全技術不能得到大規模的推廣和普通民眾的認可,這也導致信箱安全技術和電子郵封技術發展的滯後。最值得做的事是把這項專業技術傻瓜化,就像發明全自動照相機那樣,把專業的光圈、曝光速度、焦距等選擇全自動化,集成出一個“傻瓜照相機 ”。電子郵封軟體設計因此適時而出,簡捷,不改變網民原有的郵件收發操作習慣,還有真正的郵件內容高強度加密。

郵件加密軟體

國內

1. 奧聯安全郵件(OMail)
郵件客戶端OMail( 9.48M), 需要購買硬體IBCKey配合使用加密;如果您使用郵件客戶端 outlook, 另需下載 OMail Plug-in for Outlook外掛程式(6.73M)。
2. 賽曼郵件天使
賽曼郵件天使IE版10.5M+ 客戶端版2.8M,需手工複製加密內容到信箱;使用客戶端版必須先安裝IE版。3. YourMail安全郵件
不提供免費的軟體下載。
4. 大狼狗安全郵件
5. 億賽通電子郵件加密

國外

1. MailCloak 電子郵封
支持眾多信箱和作業系統,無需改變郵件收發習慣,透明的高強度PGP技術加密,操作簡捷。
2. PGP(Pretty Good Privacy)
基於RSA公匙加密體系的郵件加密軟體,需要支付100美元左右的費用購買。
3. GnuPG
國際通行的核心加密
4. CenturionMail
A Windows based utility to send encrypted information by email. Recipients of encrypted messages receive an attachment to the email which when executed requires the user to enter a password to open it. CenturionMail is integrated in MS Outlook. Price: $59.95.5. Comodo SecureEmail
Encrypt to anyone, anytime - innovative one-time 'session' certificates allow you to encrypt email without first exchanging signed mails.
6. DESlock
Secure your Web-Mail,Business Licence $115.95;Personal Licence $48.95 ;
7. Flexcrypt Biz
Perfect for small businesses when communicating internally or with customers and clients. Price: EUR 29/year for all.
8. A-LOCK
Encryption for the email message that you type. ENCRYPT, DECRYPT, WITH A MOUSE CLICK.
$29.00 US. One-time charge, no annual fee.
9. HotCrypt
是一個加密電子郵件訊息的程式,也可以加密文本檔案並解密。還提供PC To PC 的加密方式,此種方式只有指定的機器才能解密。
10. 國外其他郵件加密軟體
附註:
“郵件加密軟體列表”部分還沒有進行詳細篩選和軟體的測試,本清單不對軟體做任何性價比評論,也不對任何使用後果負責。

相關詞條

熱門詞條

聯絡我們