用端到端的安全郵件系統防泄密
在互聯網應用高速發展的今天,郵件已經成為信息傳遞的一種重要方式。上到政府辦公、下至個人通信,都能看到郵件的身影。郵件即是電子化的信件,在信息高速發展的今天,替代信件成為我們信賴的可快速傳達信息的媒介。然而最近幾起泄密事件的發生,給我們的郵件安全敲響了警鐘。信息的重要性不言而喻,國家政策、會議紀要、統計信息、學術論文、商業決策、客戶信息等等都可能通過郵件的形式傳遞出去。傳統的電子郵件傳輸方式在網絡技術高速發展的今天已經不適應信息安全的需求,其導致信息泄露的方式主要有以下幾點:
帳號、密碼被惡意竊取,導致別人可進入你的郵箱查看郵件內容導致信息的泄露。
郵件傳輸過程中被人用網絡嗅探工具惡意將信息主體截取,導致信息的泄露。
郵件傳輸過程中被技術人員利用單位網絡行為管理產品截獲傳輸內容,分析郵件協議所傳內容,導致信息泄露。
個人無意操作導致信息的泄露,如誤發、錯誤的轉發設置等。
目前傳統的加密方式主要是采用HTTPS加密傳輸方式,HTTPS方式是對通道加密,通過通道加密,保護郵件傳輸的安全。但采用此種方式也存在較多問題:
速度慢,系統配置之后用戶可以明顯感到郵件收發速度變慢。
增加了額外的證書配置工作,需要企業中具有證書中心,客戶端也需要導入根證書并進行配置,但證書只能是國際標準的RSA算法證書,無法使用一些有國家加密算法的自建CA。
即使采用了HTTPS加密,也依然存在被攻擊導致內容泄露的可能,最新爆出的安全漏洞在30秒內就可截獲HTTPS傳輸內容中的指定信息。
為了解決上述問題,國內安全郵件產品公司研發人員開發了最新的技術,其中時代億信采用端到端的加密方式解決HTTPS傳輸方式帶來的信息泄露問題。端到端傳輸是在每個用戶的終端安裝控件,在郵件發出去時即實現安全加密,郵件接收者也通過控件對郵件進行解密。其主要優點有:
控件方式是在客戶端加密后發送,郵件信息內容在客戶端為密文狀態,不經過控件解密無法獲得明文。
傳輸的均為密文信息,網絡嗅探工具和網絡行為管理工具無法獲取郵件內容,截取到的信息內容都為密文信息,無法進行正常閱讀。
由于郵件和附件在客戶端已經加密,服務器所存儲的也直接是密文,相關服務器技術管理人員也無法獲得明文狀態的郵件信息內容。