电子文档交易市场
安卓APP | ios版本
电子文档交易市场
安卓APP | ios版本

《电子邮件安全》

24页
  • 卖家[上传人]:资****亨
  • 文档编号:481379491
  • 上传时间:2024-05-08
  • 文档格式:PPT
  • 文档大小:1.33MB
  • / 24 举报 版权申诉 马上下载
  • 文本预览
  • 下载提示
  • 常见问题
    • 1、第八章 电子邮件平安精选ppt8.1 电子邮件系统原理l1.什么是电子邮件?电子邮件是Internet上应用最广同时也是最根本的效劳之一。只要能够连接到因特网,拥有一个E-mail账号,就可以通过电子邮件系统,用非常低廉的价格、非常快的速度,与世界上任何一个角落的网络用户联络。l2电子邮件系统的组成l E-mail效劳是一种客户机/效劳器模式的应用,一个电子邮件系统主要有以下两局部组成:l1客户机软件UAUser Agent:用来处理邮件,如邮件的编写、阅读和管理删除、排序等;l2效劳器软件TATransfer Agent:用来传递邮件。l3电子邮件的工作原理l电子邮件不是一种“终端到终端的效劳,而是被称为“存储转发式效劳 精选ppt8.2 邮件网关1.什么是邮件网关l邮件网关指在两个不同邮件系统之间传递邮件的计算机。它能够计算出消息中哪些是重要信息,如主题、发送者、接收者,并把它们翻译成其它系统所需的格式。l也可以说邮件网关负责内部与外部邮件系统的沟通。外部发送到本企业的邮件,通过Internet网站上的Mail Server先行保存着,邮件网关可以定时将这些邮件收下来,分发给邮件的

      2、接收者,同时,将发送到企业外部的邮件通过Internet传送出去。精选ppt2邮件网关的主要功能l1预防功能l2监控功能l3跟踪功能l4账务管理l5分类统计表l6邮件备份 精选ppt3邮件网关的应用根据邮件网关的用途可将其分成普通邮件网关、邮件过滤网关和反垃圾邮件网关。普通邮件网关。即具有一般邮件网关的功能。邮件过滤网关。邮件过滤网关是一个集中检测带毒邮件的独立硬件系统,与用户的邮件系统类型无关,并支持SMTP认证。反垃圾邮件网关。反垃圾邮件网关是基于效劳器的邮件过滤和传输系统,可以帮助企业有效管理邮件系统,防止未授权的邮件进入或发出,同时被用于阻挡垃圾邮件、禁止邮件转发和防止电子邮件炸弹。它通过消除不需要的邮件,有效降低网络资源的浪费。精选ppt8.1.3 SMTP与POP3协议SMTP协议SMTPSimple Mail Transfer Protocol即简单邮件传输协议,它是一组用于由源地址到目的地址传送邮件的规那么,用来控制信件的中转方式。SMTP协议属于TCPIP协议族的应用层协议,它帮助每台计算机在发送或中转信件时找到下一个目的地。通过SMTP协议所指定的效劳器,我们就可以

      3、把Email寄到收信人的效劳器上。SMTP效劳器那么是遵循SMTP协议的发送邮件效劳器,用来发送或中转电子邮件。精选pptPOP协议lPOP协议是邮局协议Post Office Protocol的缩写,是一种允许用户从邮件效劳器收发邮件的协议。lPOP3Post Office Protocol 3即邮局协议的第3个版本,它规定怎样将个人计算机连接到Internet的邮件效劳器和下载电子邮件的电子协议,是因特网电子邮件的第一个离线协议标准。POP3允许用户从效劳器上把邮件存储到本地主机,同时删除保存在邮件效劳器上的邮件。lPOP3效劳器那么是遵循POP3协议的接收邮件效劳器,用来接收电子邮件的。与SMTP协议相结合,POP3是目前最常用的电子邮件效劳协议。精选ppt8.2 电子邮件系统平安问题8.2.1 匿名转发l没有发件人信息的邮件就是这里所说的匿名邮件,邮件的发件人刻意隐瞒自己的电子邮箱地址和其他信息,或者通过某些方法给你一些错误的发件人信息。l现在Internet上有大量的匿名转发邮件系统,发送者首先将邮件发送给匿名转发系统,并告诉这个邮件希望发送给谁,匿名转发邮件系统将删去所有的

      4、返回地址信息,再把邮件转发给真正的收件者,并将自己的地址作为发信人地址显示在邮件的信息表头中。精选ppt8.2.2 电子邮件欺骗l电子邮件“欺骗是在电子邮件中改变名字,使之看起来是从某地或某人发来的行为。l 例如,攻击者佯称自己为系统管理员邮件地址和系统管理员完全相同,给用户发送邮件要求用户修改口令口令可能为指定字符串或在貌似正常的附件中加载病毒或其他木马程序,这类欺骗只要用户提高警惕,一般危害性不是太大。精选pptl“欺骗对于使用多于一个电子邮件账户的人来说,是合法且有用的工具。例如你有一个账户,但是你希望所有的邮件都回复到yournamereply 。你可以做一点小小的“欺骗使所有从邮件账户发出的电子邮件看起来好似从你的reply 账户发出。如果有人回复你的电子邮件,回信将被送到yournamereply 。l要改变电子邮件身份,到电子邮件客户软件的邮件属性栏中,或者Web页邮件账户页面上寻找“身份一栏,通常选择“回复地址。回复地址的默认值正常来说,就是你的电子邮件地址和你的名字,但在此,你可以任意更改。精选ppt执行电子邮件欺骗常用的三种根本方法l1相似的电子邮件地址l攻击者找到

      5、一个公司的老板或者高级管理人员的名字。有了这个名字后,攻击者注册一个看上去像高级管理人员名字的邮件地址。他只需简单的进入hotmail等网站或者提供免费邮件的公司,签署这样一个账号。然后在电子邮件的别名字段填入管理者的名字。我们知道,别名字段是显示在用户的邮件客户的发件人字段中。因为邮件地址似乎是正确的,所以邮件接收人很可能会回复它,这样攻击者就会得到想要的信息。l2修改邮件客户l当用户发出一封电子邮件时,没有对发件人地址进行验证或者确认,因此如果攻击者有一个像outlook的邮件客户,他能够进入并且指定出现在发件人地址栏中的地址。l攻击者能够指定他想要的任何返回地址。因此当用户回信时,答复回到真实的地址,而不是到被盗用了地址的人那里。l3远程联系,登录到端口25l因为邮件效劳器使用端口25发送信息,所以没有理由说明攻击者不会连接到25,装作是一台邮件效劳器,然后写一个信息。有时攻击者会使用端口扫描来判断哪个25端口是开放的,以此找到邮件效劳器的IP地址。精选ppt8.2.3 E-mail炸弹l电子邮件炸弹EMail Bomb,是一种让人厌烦的攻击。它是黑客常用的攻击手段。传统的邮件炸

      6、弹大多只是简单的向邮箱内扔去大量的垃圾邮件,从而充满邮箱,大量的占用了系统的可用空间和资源,使机器暂时无法正常工作。l过多的邮件垃圾往往会加剧网络的负载力和消耗大量的空间资源来储存它们,还将导致系统的log文件变得很大,甚至有可能溢出文件系统,这样会给Unix、Windows等系统带来危险。除了系统有崩溃的可能之外,大量的垃圾信件还会占用大量的CPU时间和网络带宽,造成正常用户的访问速度成了问题。l例如:同时间内有近百人同时向某国的大型军事站点发去大量的垃圾信件的话,那么这样很有可能会使这个站的邮件效劳器崩溃,甚至造成整个网络中断。精选pptl从目前来说,电子邮件采用的协议确实十分不妥,在技术上也是没有任何方法防止攻击者给你发送大量的电子邮件炸弹。只要你的邮箱允许别人给你发邮件,攻击者即可做简单重复的循环发送邮件程序把你的邮箱灌满。由于不能直接阻止电子邮件炸弹,我们在收到电子邮件炸弹攻击后,只能做一件事,即在不影响信箱内正常邮件的前提下,把这些大量的垃圾电子迅速去除掉。l接下来我们介绍一些解救方法:l1向ISP求助l打 向ISP效劳商求助,技术支持是ISP的效劳之一,他们会帮用户去除电

      7、子邮件炸弹。l2用软件去除l用一些邮件工具软件如PoPIt等去除,这些软件可以登录邮件效劳器,选择要删除哪些Email,又要保存哪些。l3借用Outlook的阻止发件人功能l1如果已经设置了用Outlook接受信件,先选中要删除的垃圾邮件。l2点击邮件标签。l3在邮件标签下有一“阻止发件人选项,点击该项,程序会自动阻止并删除要拒收的邮件。精选pptl4用邮件程序的email-notify功能来过滤信件lemailnotify不会把信件直接从主机上下载下来,只会把所有信件的头部信息(headers)送过来,它包含了信件的发送者、信件的主题等信息,用view功能检查头部信息,看到有来历可疑的信件,可直接下指令把它从主机Server端直接删除掉。万一误用一般的邮件程序抓到mail bomb,看到在没完没了的下载的时候,强迫关闭程序,重新运行程序,连回Server,用email-notify把它删除掉。l5自动转信 l假设用户拥有几个Email地址,其中一个存储空间很大至少10M,那么,就有了如下的方法:在其它几个较小的Email目录中都新建一个.forward文件Unix系统,把存储空间最大

      8、的那个Email地址填写如下所示:bigmailaddressxxxx.xxxx.xxxx.xxxx。这样你所有的信件都会自动转寄到那个大信箱,有用的信件也就不那么容易被“炸毁了。l另外,用户还申请一个转信信箱,因为只有它是不怕炸的,根本不会影响到转信的目标信箱。其次,在使用的Email程序中设置限制邮件的大小和垃圾文件的工程,如果发现有很大的信件在效劳器上,可用一些登录效劳器的程序如BECKY直接删除。精选ppt8.3 电子邮件平安协议l电子邮件在传输中使用的是SMTP协议,它不提供加密效劳,攻击者可在邮件传输中截获数据。其中的文本格式、非文本格式的二进制数据如:.exe文件都可轻松地复原。经常收到的好似是好友发来的邮件,可能是一封冒充的、带着病毒或其他欺骗性的邮件。还有,电子邮件误发给陌生人或不希望发给的人,也是电子邮件的不加密性客观带来的信息泄露。l平安电子邮件能解决邮件的加密传输问题,验证发送者的身份问题,错发用户的收件无效问题。保证电子邮件的平安常用到两种端到端的平安技术:PGPPretty Good Privacy和S/MIMESecure MultiPart Interm

      9、ail Mail Extension。它们的主要功能就是身份的认证和传输数据的加密。l另外还有MOSS、PEM等都是电子邮件的平安传输标准。精选ppt8.3.1 PGPl1PGP简介lPGP是一个基于公开密钥加密算法的应用程序,该程序创造性在于把RSA公钥体系的方便和传统加密体系的高速度结合起来,并在数字签名和密钥认证管理机制上有巧妙的设计。在此之后,PGP成为自由软件,经过许多人的修改和完善逐渐成熟。lPGP相对于其他邮件平安系统有以下几个特点:l1加密速度快。l2可移植性出色,可以在DOS、Mac-OS、OS/2和UNIX等操作系统和Inter80 x86、VAX、MC68020等多种硬件体系下成功运行。l3源代码是免费的,可以削减系统预算。l 用户可以使用PGP在不平安的通信链路上创立平安的消息和通信。PGP协议已经成为公钥加密技术和全球范围消息平安性的事实标准。因为所有人都能看到它的源代码,使系统平安故障和平安性漏洞的更容易发现和修正。精选pptl2PGP加密算法lPGP加密算法是Internet上最广泛的一种基于公开密钥的混合加密算法,它的产生与其他加密算法是分不开的。以往的

      10、加密算法各有自己的长处,也存在一定的缺点。PGP加密算法综合了他们的长处,防止了一些弊端,在平安和性能上都有了长足的进步。lPGP加密算法包括四个方面:l1一个单钥加密算法IDEA。IDEAInternational Data Encryption Algorithm,国际数据加密算法是PGP加密文件时使用的算法。发送者需要传送消息时,使用该算法加密获得密文,而加密使用的密钥将由随机数产生器产生。l2一个公钥加密算法RSA。公钥加密算法用于生成用户的私人密钥和公开密钥、加密/签名文件。l3一个单向散列算法MD5。为了提高消息发送的机密性,在PGP中,MD5用于单向变换用户口令和对信息签名,以保证信件内容无法被修改。l4一个随机数产生器。PGP使用两个伪随机数发生器,一个是ANSI X9.17发生器,另一个是从用户击键的时间和序列中计算熵值从而引入随机性。主要用于产生对称加加密算法中的密钥。精选ppt8.3.2 S/MIMElMIMEMIMEMultipurpose Internet Mail ExtensionsMultipurpose Internet Mail Extensions

      《《电子邮件安全》》由会员资****亨分享,可在线阅读,更多相关《《电子邮件安全》》请在金锄头文库上搜索。

      点击阅读更多内容
    最新标签
    监控施工 信息化课堂中的合作学习结业作业七年级语文 发车时刻表 长途客运 入党志愿书填写模板精品 庆祝建党101周年多体裁诗歌朗诵素材汇编10篇唯一微庆祝 智能家居系统本科论文 心得感悟 雁楠中学 20230513224122 2022 公安主题党日 部编版四年级第三单元综合性学习课件 机关事务中心2022年全面依法治区工作总结及来年工作安排 入党积极分子自我推荐 世界水日ppt 关于构建更高水平的全民健身公共服务体系的意见 空气单元分析 哈里德课件 2022年乡村振兴驻村工作计划 空气教材分析 五年级下册科学教材分析 退役军人事务局季度工作总结 集装箱房合同 2021年财务报表 2022年继续教育公需课 2022年公需课 2022年日历每月一张 名词性从句在写作中的应用 局域网技术与局域网组建 施工网格 薪资体系 运维实施方案 硫酸安全技术 柔韧训练 既有居住建筑节能改造技术规程 建筑工地疫情防控 大型工程技术风险 磷酸二氢钾 2022年小学三年级语文下册教学总结例文 少儿美术-小花 2022年环保倡议书模板六篇 2022年监理辞职报告精选 2022年畅想未来记叙文精品 企业信息化建设与管理课程实验指导书范本 草房子读后感-第1篇 小数乘整数教学PPT课件人教版五年级数学上册 2022年教师个人工作计划范本-工作计划 国学小名士经典诵读电视大赛观后感诵读经典传承美德 医疗质量管理制度 2
    关于金锄头网 - 版权申诉 - 免责声明 - 诚邀英才 - 联系我们
    手机版 | 川公网安备 51140202000112号 | 经营许可证(蜀ICP备13022795号)
    ©2008-2016 by Sichuan Goldhoe Inc. All Rights Reserved.