您现在的位置: IT专家网 > Exchange子站 > Exchange技巧
加密技术 给邮件安全再上一把锁
邮件在没有加密之前,网络传输过程中,也跟上面的电话一样,是明文传输的。所以,在传输过程中,很容易被“窃听”。
大家是否还还记得一些电影上的场景。一些间谍随便搭一跟电线在其他电话线上面,就可以窃听其他人的通话。确实,这些通话内容由于没有采取任何加密措施,在线缆上都是通过明文传播的。只要在上面搭跟电话线,就可以对通话内容一览无余。
其实,邮件在没有加密之前,网络传输过程中,也跟上面的电话一样,是明文传输的。所以,在传输过程中,很容易被“窃听”。而因为没有加密内容,所以,只要窃听者获得邮件内容,不需要任何的解密动作,就可以清楚邮件的内容。可见邮件若在网络中明文传输,是非常不安全的。
在微软的EXCHANGE服务器中,实现了对邮件的加密功能。加密是一种更改邮件信息的方式。他通过对邮件的内容按照一定的规则进行重新编码,在网络传输的过程中,就以新的编码进行传输。如此,即使邮件偷窥者窃取邮件,但是,因为其得不到解密的方法,所以,其得到的邮件内容也是一堆无用的乱码。邮件到达收件人后,会自动解密。如此,对于发送方或者收件方来说,都是透明的,他们不需要关心加密、解密的具体细节。
若对邮件进行加密处理的话,可以带来两个好处。
1、实现邮件内容的保密性。邮件加密用来保护电子邮件的内容,只有预期的收件人才可以看到邮件。也就是说,我们采用邮件加密功能看,不仅在邮件传输过程中,邮件是安全的;而且到了收件人的地方,若不是预期的收件人,还是不能查看邮件的内容。加密在邮件传输过程中与邮件存储过程中,均提供一定的保密性。
2、实现数据的完整性。在上篇文章中,我提到过利用邮件的数字签名来保障邮件在传输过程中不被非法修改。利用加密功能对数据进行完整性验证,也是类似的处理方法。在邮件发送时,服务器会先对邮件进行加密,若中间传输过程中,邮件被篡改的话,这个加密信息就会无用。在收件方,对邮件进行解密的过程中,就会失败。如此,就保证了数据的完整性。而且,因为邮件本身就是加密的,其他人要对其进行邮件,也没有多大的可行性。除非是恶意的加载一些病毒。
那邮件加密技术是如何实现的呢?我们可以分为两个过程来看起实现过程,一个是发件人如何加密,一个是收件人如何解密。
- 本文关键词:
- Exchange server
- 系统软件

