您现在的位置: IT专家网 > Exchange子站 > Exchange技巧
加密技术 给邮件安全再上一把锁
邮件在没有加密之前,网络传输过程中,也跟上面的电话一样,是明文传输的。所以,在传输过程中,很容易被“窃听”。
当发件人发送邮件时,若采取了加密措施,则会按如下方式处理。
1、搜索用来唯一标识发件人的信息。在邮件发送的过程中,有一个唯一标识发件人的信息。有些是直接利用发件人的地址来对发件人进行唯一标识,而有的是采用一些跟发件人地址一一对应的数字ID来唯一标识发件人信息。不管是采用那种标识,系统在收到邮件后,若需要进行加密的话,则首先要做的就是找到这个唯一的收件人标识。
2、使用收件人唯一标识,并结合一定的加密规则,对邮件进行加密,执行加密动作。我们知道,使用数字签名的话,系统是采用发件人的唯一标识产生数字签名的;而对邮件进行加密的话,则是通过收件人的唯一标识来对邮件进行加密操作,如此,就可以保证只有对应的收件人才能够对邮件进行解秘操作。
3、利用加密的邮件来替换原来的邮件文本。邮件加密处理后,会生成一个新的邮件内容。系统就会利用这个邮件内容替换原由的文本。也就是说,对邮件的加密,只是对邮件内容的加密,而不会对邮件发件人进行加密。确实,不然其他系统如何正确判断收件人的地址呢?
收件人在收到邮件的时候,若判断该邮件是加密邮件,则会对邮件进行解密操作。
1、检查加密邮件。系统在收到邮件时,首先会判断该邮件是否采取过加密处理。若没有加密处理,则直接显示邮件内容。若作过加密处理则会进行解密处理。
2、搜索唯一代表自己的标识信息。若系统判断该邮件进行过加密处理,则系统会从后台寻找唯一代表自己的标识信息。这里要注意一点,收件人端的收件人唯一标识信息与发件人端的唯一标识信息往往不是一样的,但是,其有一一的对应关系。至于两者如何对应,那是他们双方互相协商的结果,我们不用关心。我们只需要知道一点,就是如此的处理的话,那发件人其实了解的收件人的唯一标识,只是收件人的一个代号,所以,收件人的唯一标识对与发件人来说,仍然是保密的。
3、使用收件人的唯一标识信息,对邮件进行解密操作。当系统找到收件人的唯一标识信息,就会根据一定的规则,如发件人与收件人预先协商好的密钥,进行解密动作。这个密钥的复杂程度,不同的加密方法,是不同的。故我们要根据邮件安全级别的不同,采取不同的加密方法。
4、将未加密的邮件内容反馈给收件人。系统对邮件进行解密后,就会把解密后的内容返回给收件人。这里要注意一个问题,就是当邮件在中途被修改之后,解密的过程就不会成功。如此,邮件原来的内容就不会反馈给收件人。这无疑是对系统安全的一种考虑,因为很可能这就是病毒。但是,对收件人来说,看不到原有的邮件了,或许也是一种损失。毕竟,鱼与熊掌不能兼得。
- 本文关键词:
- Exchange server
- 系统软件

