|
3、 產(chǎn)生簽名信息并核對(duì)數(shù)字簽名信息。
接收端找到發(fā)件人標(biāo)識(shí)信息后,就會(huì)根據(jù)一定的規(guī)則,生成數(shù)字簽名。然后會(huì)把產(chǎn)生的數(shù)字簽名跟郵件中自帶的數(shù)字簽名進(jìn)行核對(duì),若一致,說(shuō)明該簽名是有效的;若不一致,就說(shuō)明該郵件很可能是別人仿冒的。
數(shù)字簽名技術(shù),在仿冒別人發(fā)送郵件上、在驗(yàn)證數(shù)據(jù)完整性上,有其獨(dú)到的作用。但是,若光用這種技術(shù)來(lái)保護(hù)郵件,還是遠(yuǎn)遠(yuǎn)不夠的。數(shù)字簽名,也不是“救世主”,可以實(shí)現(xiàn)所有功能。
1、數(shù)字簽名不能實(shí)現(xiàn)郵件保密的功能。與SMTP郵件類似,若光采用數(shù)字簽名的話,郵件在傳輸過(guò)程中,是采用明文傳輸?shù),仍然可以被人查看。這就好象,書(shū)面信件在傳遞時(shí),信封沒(méi)有封口,隨時(shí)都可以被人查看,雖然其不能修改。所以說(shuō),只采用數(shù)字簽名一種保護(hù)技術(shù)的話,只能夠保證數(shù)據(jù)的完整性,即郵件有沒(méi)有別人修改過(guò);而不能夠保證郵件的內(nèi)容是否被人查看過(guò)。因?yàn)猷]件沒(méi)有經(jīng)過(guò)加密處理,所以,郵件很容易別人窺視,除非我們利用“秘文”進(jìn)行書(shū)寫(xiě)郵件。若要在郵件發(fā)送過(guò)程中,實(shí)現(xiàn)保密,就要采用保密技術(shù),在傳輸過(guò)程中,不采用明文傳輸,如此,其他人即使看到郵件內(nèi)容,也是一堆沒(méi)有用的亂碼。這顯然比發(fā)件人寫(xiě)郵件時(shí),直接采用“秘文”書(shū)寫(xiě)有效的多,也安全的多。關(guān)于EXCHANGE服務(wù)器如何利用加密技術(shù)來(lái)實(shí)現(xiàn)郵件傳輸?shù)陌踩,在后面的文章中,我?huì)給大家講述。
2、發(fā)件人唯一標(biāo)識(shí)信息若泄露的話,則其他非法人士就可以利用這個(gè)信息仿冒發(fā)件人進(jìn)行發(fā)送郵件。道高一尺,魔高一丈。一些別有用心的人,通過(guò)各種渠道,還是可以竊取發(fā)件人的唯一標(biāo)識(shí)信息。他們只要取得這唯一標(biāo)識(shí)信息,他們就可以利用這個(gè)標(biāo)識(shí)信息,來(lái)仿冒他們發(fā)送郵件。這就好象一個(gè)人學(xué)會(huì)他人的筆跡,就可以模仿他們簽名一樣。不過(guò)EXCHANGE服務(wù)器在這方面也做了努力,起推出的S/MIME標(biāo)準(zhǔn),解決了這個(gè)安全隱患。我也會(huì)在后續(xù)的文章中,介紹這個(gè)標(biāo)準(zhǔn)的一些實(shí)用功能。
3、強(qiáng)制許可功能要謹(jǐn)慎使用。我們上面說(shuō)過(guò),數(shù)字簽名有個(gè)強(qiáng)制許可的功能。但是,這里要注意一個(gè)問(wèn)題,就是在采取強(qiáng)制許可功能之前,要確認(rèn)對(duì)方是否支持?jǐn)?shù)字簽名的技術(shù)。若對(duì)方不支持?jǐn)?shù)字簽名技術(shù),而我們又采取強(qiáng)制許可功能的話,則我們?cè)诮邮账麄兊泥]件時(shí),接收端很可能會(huì)認(rèn)為對(duì)方的郵件沒(méi)有簽名而無(wú)效,直接把郵件過(guò)濾掉了。
雖然數(shù)字簽名還是有些安全隱患,不過(guò),總的來(lái)說(shuō),數(shù)字簽名在郵件安全上的利用,還是蠻到位的。再結(jié)合其他一些安全技術(shù),就可以實(shí)現(xiàn)郵件的安全管理了。
本新聞共 2頁(yè),當(dāng)前在第 2頁(yè) 1 2 |
【收藏】【打印】【進(jìn)入論壇】 |
|
|
|
|
|
|
|