電子郵件加密系統展示和各類技術匯總 - 軟體與服務 - 中國軟體網...

2020-12-17 中國軟體網

電子郵件已經成為人們在網絡上互相聯繫的重要工具,據統計,雖然只有不到30%的網民每天上網瀏覽網頁信息,卻有超過70%的網民在使用電子郵件。特別是近年來電子商務的迅速發展,越來越多的人通過電子郵件發送機密信息。

因此,確保電子郵件中發送的文檔不被除收件人以外的其他人截取和偷閱顯得日趨重要。一旦商業郵件暴露了商業機密,電子商務也就失去了它的魅力;一旦個人隱私通過電子郵件洩漏,個人安全也會受到很大威脅。下面我總結了現在市場上幾款電子郵件加密軟體。

一、GnuPG(免費產品)

GnuPG(GNU Privacy Guard)是保證數據傳輸和存儲安全的GNU工具,它可以用於加密數據和創建數字籤名。GnuPG包括了高級的密匙管理工具而且遵循RFC2440中描述的OpenPGP的國際標準。

GnuPG是基於RSA非對稱密鑰體系的電子郵件加密軟體,

下載地址:http://www.gnupg.org/download/index.en.html

建議下載Gpg4win, GPG4Win(GnuPGforWindows)是一個包含了GnuPG、WinPT、GPA等實用工具軟體的安裝程序。

二、MailCloak(免費產品和收費產品)

MailCloak是一家新加坡公司研發的電子郵件加密軟體,中文名稱叫電子郵封,它是一個創新的電子郵件內容加密安全組件。

這款軟體出人意料的能夠支持IE及IE內核瀏覽器、火狐瀏覽器,對於習慣使用Webmail方式收發電子郵件的用戶來說絕對是個好消息,電子郵封對於Webmail的支持比較廣泛,既支持Gmail、Yahoo!Mail以及Live Mail,還支持126、163、Sina、Sohu、Tom、21cn、QQ等電子郵箱,此外,電子郵封還支持眾多的電子郵件客戶端,如Microsoft Outlook、Outlook Express、Foxmail等,使用起來很方便。

電子郵封應該也是源於GnuPG的非對稱密鑰加密體系,但是比GnuPG和PGP使用起來方便的多,尤其適合非IT專業人士使用。

下載地址:www.51youfeng.com www.getmailcloak.com

https://addons.mozilla.org/firefox/addon/11013

三、PGP(收費產品)

PGP(Pretty Good Privacy),是一個基於RSA公匙加密體系的郵件加密軟體,源於GnuPG。可以用它對郵件保密以防止非授權者閱讀,它還能對郵件加上數字籤名從而使收信人可以確認郵件的發送者,並能確信郵件沒有被篡改。它可以可以提供一種安全的通訊方式,而事先並不需要任何保密的渠道用來傳遞密匙。它採用了一種RSA和傳統加密的雜合算法,用於數字籤名的郵件文摘算法,加密前壓縮等,還有一個良好的人機工程設計。它的功能強大,有很快的速度。

可惜的是,目前的PGP產品是完全商業化的產品,要想使用這個產品,需要支付昂貴的使用費,另外由於此類產品屬於美國對華出口限制類產品,因此也不容易購買。最重要的一點,PGP軟體還是非常專業和複雜的,如果您不是IT專業人士,用起來還是相當困難的。

公司網址:www.pgp.com

四、FireGPG(免費產品)

FireGPG是一個火狐瀏覽器的插件,支持對Gmail郵箱加密。FireGPG基於GnuPG技術,因此兼容OpenPGP和GnuPG,同時FireGPG還支持數字身份認證以及加密API接口等。總體感覺FireGPG使用起來還是比較方便的,但是只支持Gmail郵箱顯得不是很方便。

下載地址:https://addons.mozilla.org/firefox/addon/4645

五、Gmail S/MIME(免費產品)

Gmail S/MIME也是一個火狐瀏覽器的插件,基於個人數字證書實現對Gmail郵箱的加密保護。因此需要首先申請自己的個人電子郵件證書,Gmail S/MIME的作者推薦到http://www.thawte.com/ 申請免費的個人電子郵件證書。

我推薦到以下兩個站點申請免費的個人電子郵件證書:

http://www.trustcenter.de/en/products/my_certificate_express.htm (德國)

http://www.wosign.com/ (中國)

Gmail S/MIME也只支持Gmail郵箱,如果有其他郵箱也需要加密,就顯得不是很方便了。

下載地址:https://addons.mozilla.org/firefox/addon/592

六、Omail(收費與否不詳)

奧郵Omail是一個專用的電子郵件加密客戶端,Omail使用了基於身份標識(IBC/IBE)加密體系的電子郵件加密體系。也提供專用的Microsoft Outlook和Foxmail加密插件。用戶使用Omail需要到奧聯的MYIBC中心註冊用戶並下載自己的公私鑰,用戶的公鑰交換也通過MYIBC中心進行交換。這也就意味著所有用戶的公私鑰都是在奧聯的伺服器上的,雖然很方便,但是安全性還是打了折扣的。

下載地址:https://www.myibc.com.cn

除了使用電子郵件加密軟體之外,用戶還要加強電子郵件的安全保密意識,現在的網際網路真是很不安全,任何一個木馬、嗅探程序都能很輕易地截獲到用戶的敏感信息,只要用戶稍有不小心就洩露了商業機密。不要小看這一封小小的E-mail,很有可能給你帶來重大的經濟損失!筆者有位朋友就在區域網內用「嗅探器」(一種能截獲、分析數據包的軟體)截獲過一封有關網絡賺錢的E-mail,獲得了該廣告系統的登錄ID和密碼。也就是說,筆者的朋友可以很輕易地進入廣告商的Web系統,修改收款人的姓名和地址,並馬上申請付款。如果這樣,那位受害者在網上辛辛苦苦賺了幾個月的錢就流進了朋友的腰包,這就是郵件洩密帶來的後果!小心!你的電子郵件需要保密!

針對電子郵件的犯罪案件越來越多,用戶在享受電子郵件快捷便利的服務同時還要承受郵件洩密帶來的後果,有些郵件洩密後果並不嚴重、有些確是災難性的。為了提高郵件信息的安全性,目前有效的方法是進行郵件加密,通過加密使郵件只能被指定的人進行瀏覽,確保郵件的安全。

目前常見的郵件加密方式有以下三種:

第一種:利用對稱加密算法加密郵件

對稱加密算法是應用較早的加密算法,技術成熟。在對稱加密算法中,數據發信方將明文(原始數據)和加密密鑰一起經過特殊加密算法處理後,使其變成複雜的加密密文發送出去。收信方收到密文後,若想解讀原文,則需要使用加密用過的密鑰及相同算法的逆算法對密文進行解密,才能使其恢復成可讀明文。在對稱加密算法中,使用的密鑰只有一個,發收信雙方都使用這個密鑰對數據進行加密和解密,這就要求解密方事先必須知道加密密鑰。對稱加密算法的特點是算法公開、計算量小、加密速度快、加密效率高。不足之處是,交易雙方都使用同樣鑰匙,安全性得不到保證。利用對稱密碼算法對電子郵件進行加密,需要解決密碼的傳遞,保存、交換。這種方式的郵件加密系統目前很少使用。

典型基於對稱加密的郵件加密產品:Office口令加密,PDF口令加密、WinRAR口令加密、WinZip口令加密。(這種方式用於電子郵件加密上只能用於加密附件)。

第二種:利用傳統非對稱密鑰體系(PKI/CA)加密電子郵件

電子郵件加密系統目前大部分產品都是基於這種加密方式。PKI(Public Key Infrastructure)指的是公鑰基礎設施, CA(Certificate Authority)指的是認證中心。PKI從技術上解決了網絡通信安全的種種障礙;CA從運營、管理、規範、法律、人員等多個角度來解決了網絡信任問題。由此,人們統稱為「PKI/CA」。從總體構架來看,PKI/CA主要由最終用戶、認證中心和註冊機構來組成。 PKI/CA的工作原理就是通過發放和維護數字證書來建立一套信任網絡,在同一信任網絡中的用戶通過申請到的數字證書來完成身份認證和安全處理。

註冊中心負責審核證書申請者的真實身份,在審核通過後,負責將用戶信息通過網絡上傳到認證中心,由認證中心負責最後的制證處理。證書的吊銷、更新也需要由註冊機構來提交給認證中心做處理。總的來說,認證中心是面向各註冊中心的,而註冊中心是面向最終用戶的,註冊機構是用戶與認證中心的中間渠道。公鑰證書的管理是個複雜的系統。一個典型、完整、有效的CA系統至少應具有以下部分:公鑰密碼證書管理;黑名單的發布和管理;密鑰的備份和恢復;自動更新密鑰;歷史密鑰管理;支持交叉認證,等等。PKI/CA認證體系相對成熟但應用於電子郵件加密系統時也存在著密匙管理複雜,需要先交換密匙才能進行加解密操作等,著名的電子郵件加密系統PGP就是採用這套加密流程進行加密。這種加密方法只適用於企業、單位和一些高端用戶,由於CA證書獲得麻煩,交換繁瑣,因此這種電子郵件加密模式一直很難普及。

典型基於PKI/CA的郵件加密產品:此類產品基本是定製產品。

第三種:利用鏈式加密體系進行電子郵件加密

這種機制以一個隨機生成的密鑰(每次加密不一樣),再用對稱加密算法(如3DES、IDEA算法)對明文加密,然後用RSA非對稱算法對該密鑰加密。這樣收件人同樣是用RSA解出這個隨機密鑰,再用對稱加密算法解密郵件本身。這樣的鏈式加密就做到了既有RSA體系的保密性,又有對稱加密算法的快捷性。此外,鏈式加密體系的密鑰管理由用戶自己管理,公鑰的交換基於信任機制。如:假設A想要獲得B的公開密鑰,可以採取幾種方法,包括拷貝給A、通過電話驗證公開密鑰是否正確、從雙方都信任的人C那裡獲得、從認證中心獲得等。這樣,用戶的電子郵件就是非常安全的。

典型基於鏈式加密體系郵件加密產品:PGP、MailCloak(電子郵封)

第四種:利用基於身份的密碼技術進行電子郵件加密

為簡化傳統公鑰密碼系統的密鑰管理問題,1984年,以色列科學家、著名的RSA體制的發明者之一A. Shamir提出基於身份密碼的思想:將用戶公開的身份信息(如e-mail地址,IP位址,名字……,等等)作為用戶公鑰,用戶私鑰由一個稱為私鑰生成者的可信中心生成。在隨後的二十幾年中,基於身份密碼體制的設計成為密碼學界的一個熱門的研究領域。但是由於在此機制下,用戶的密鑰都是在伺服器端託管,用戶的信息安全安全性還要依賴於伺服器安全及服務提供商的承諾。

典型基於身份密碼的郵件加密產品:賽曼郵件天使系統、奧聯Omail。




免責聲明:

本站系本網編輯轉載,會儘可能註明出處,但不排除無法註明來源的情況,轉載目的在於傳遞更多信息,並不代表本網贊同其觀點和對其真實性負責。如涉及作品內容、版權和其它問題,請在30日內與本網聯繫, 來信: liujun@soft6.com 我們將在收到郵件後第一時間刪除內容!

[聲明]本站文章版權歸原作者所有,內容為作者個人觀點,不代表本網站的觀點和對其真實性負責,本站擁有對此聲明的最終解釋權。

相關焦點

  • 盈世Coremail吳秀誠:IBC加密,實現郵件真正安全
    那麼問題來了,作為企業間應用廣泛而又重要的郵件系統,在協同效率與安全性上如何保障呢?為此,中國軟體網記者特別邀請盈世Coremail副總裁吳秀誠,與大家一起分享其對以上問題的看法。而在服務企業需求方面,以盈世Coremail為例,憑藉成熟的無縫集成技術和行業經驗積累,並採用PC端和移動終端傳輸協議EAS,通過Coremail郵件系統的Push應用,你的手機就能第一時間同步通訊錄、郵件、日程等數據,整個過程無需手動、無需等待,數據就會自動推送到Webmail、Outlook客戶端、電腦和10個移動終端。
  • 5款最安全和加密的電子郵件提供商
    隨著電子郵件的普及,各類黑客病毒,網絡釣魚,越來越多黑產在窺探我們的通訊信息。免費電子郵件提供商秘密使用軟體從您的電子郵件和聯繫人中挖掘信息,以伺機向您出售更具針對性的廣告。如果您對這種情況感到厭煩,並且想保護自己的通訊不被窺視,那麼值得選擇一個安全的,加密的電子郵件服務。
  • 軟體網每日新聞播報(10月17日) - 軟體與服務 - 中國軟體網-推動...
    在區塊鏈服務網絡(BSN)發布會暨技術發展高峰論壇上國家信息中心信息化和產業發展部主任單志廣表示,區塊鏈服務網絡是一種許可鏈,其採用的是一種分布式的帳本技術。區塊鏈服務網絡並非完全去中心化,屬於一種可控的服務機制。
  • A股「美妝CRM第一股」或將出現 - 軟體與服務 - 中國軟體網-推動...
    南訊是一家依託大數據和雲服務技術,為零售企業提供客戶關係管理(CRM)服務的SaaS(軟體服務)公司,致力於為零售企業建立品牌體驗、智能營銷體系和客戶數據分析,最終推動零售企業完成運營模式轉型。南訊核心產品包括客道雲·電商用戶數位化經營系統和ECRP雲·零售企業客戶資源管理平臺。
  • - 軟體與服務 - 中國軟體網...
    同時,深圳市稅務局也發布了「智慧稽查」系統的招標公告,表示將「進一步利用機器學習、RPA、語義理解等現代技術,建立一體化、無紙化、智能化的案件辦理平臺」。為了搜集這個數據,集團向二級單位下達通知,二級單位再層層轉發通知,由於沒有稅務信息系統,整個集團的稅務人員只能上下齊動員,人海戰術匯總數據,而最終匯總上來的數據也未必準確。二、查看稅務風險指標很多企業對稅務風險預警指標都很感興趣。但具體要看什麼,需要哪些指標卻沒有太多經驗,所以多是希望服務商提供。
  • 2018中國軟體生態大會北京站 320+軟體渠道商與廠商共達成500+合作
    4月25日,2018中國軟體生態大會暨第十一屆中國軟體渠道大會北京站在中關村軟體園舉行。大會由中國軟體行業協會指導,中國軟體網主辦,中關村軟體園聯合主辦,中關村軟體園孵化網絡體系、中國總會計師協會信息化分會、中國軟體行業協會應用軟體產品雲服務分會、海比研究協辦。
  • 啟航ERP管理軟體系統印刷企業解決方案 - 軟體與服務 - 中國軟體網...
    它是在信息技術基礎上.以系統化的管理思想.將企業內各部 門信息連接在一起.以實現信息共享、資源優化.並為企業管理層提供服務的一種先進管理工具.是一種面向加工製造行業的.以計劃為紐帶將企業的物資資源,資 金資源、時間資源和信息資源等進行科學管理的企業。
  • 2020,「BBT」大戰一觸即發 - 軟體與服務 - 中國軟體網-推動ICT...
    中國軟體網記者查閱安卓市場,發現該款APP可以檢索到,並下載使用。毫無疑問,此次字節跳動正式推出的「頭條搜索」,面向全網展開搜索業務。 2019年4月,字節跳動收購奇簡軟體,奇簡軟體是主要專注於數據存儲和數據檢索的技術服務提供商,目前的核心產品是TerarkDB資料庫。2019年9月,字節跳動又投資了主打視頻會議服務的藍貓微會。疫情期間,字節跳動旗下協同辦公軟體Lark飛書獲得極大的曝光度。也讓外界意識到,字節跳動對B端早有野心。且字節跳動在B端的投資布局不斷清晰,也愈加重視。
  • Zoho:SaaS行業的「紫色奶牛」 - 軟體與服務 - 中國軟體網-推動ICT...
    『紫色奶牛』思維是指一種與眾不同的風格、特色和優勢的思維方式。」卓豪(ZOHO)中國區營運長夏海峰接受中國軟體網採訪時喜歡打比方,從他的語氣中,總能感受到自信滿滿。夏海峰表示,「如果你採購某家的CRM軟體,採購另一家的HR系統,這兩個系統的數據是隔離的,Zoho One不存在這個問題,它所有數據是一體化的,數據流可以在內部按需調動,因為這些數據都在Zoho的底層,這也是雲計算的優勢所在。」2. 高性價比目前很多提供商利用API接口方式解決數據的互聯互通,意味著成本和時間的提高,非常不划算。
  • 怎麼對電腦應用軟體產生電子文件加密?中山公司文檔加密安全方案
    那麼作為企業應該如何選擇一款能夠適應發展並且能夠保障文件安全的電子文件加密軟體?可能大家現在比較了解的就是傳統的加密技術,例如物理隔離方法、文件設置密碼、封堵U口,封鎖機箱等等比較傳統的手段不能適應發展的需求,並且也不能根源上去保證數據文件的安全,做到真正的防止數據洩露。
  • 微軟宣布已強化其網頁郵箱和雲服務加密技術
    CNET科技資訊網 7月2日 國際報導:微軟在當地時間本周二宣布,該公司已經開始為其基於Web的電子郵件及一些雲服務實施更為嚴格的加密標準。經過六個多月的努力,微軟現已激活了傳輸層安全性(Transport Layer Security,TLS)加密功能,這項功能主要針對其在Outlook.com、Hotmail.com、Live.com和MSN.com網站上的網頁電子郵件服務
  • - 軟體與服務 - 中國軟體網-推動...
    和之前財務軟體、ERP等傳統信息化應用不同,這些新一代數位化系統更多的是要解決企業在VUCA時代遇到的新問題。宋凱認為,要能更快地響應市場變化、響應客戶需求是這些大型企業們第一個共性的重要需求;第二是個性化。個性化需求體現在兩方面。
  • IBC,真正實現安全郵件 您的郵件加密了嗎?請找奧聯科技!
    央視3.15晚會曾曝光網易郵箱追蹤用戶上網行為,這也證明了電子郵件已成為洩露隱私的途徑。作為網際網路上最廣泛的應用之一,為什麼電子郵件安全事故頻發?帶著這個問題小編專訪了深圳市奧聯科技副總經理蔡先勇先生,對電子郵件安全的市場和產品做了一次全面的了解和分析。
  • 2019企業管理軟體十大品牌排行榜 - 軟體與服務 - 中國軟體網-推動...
    企業管理軟體隨之經歷由一個個子系統,集成為一個一體化管理系統的發展過程。面對ERP(企業資源計劃)、CRM(客戶關係管理)、SCM(供應鏈管理)、倉庫管理、採購管理、合同管理、財務管理、人資管理、辦公管理等眼花繚亂的產品,企業管理軟體代表企業和產品有哪些,企業管理軟體系統排名如何呢?下面請看本文為您整理的最新數據。
  • 軟體網每日新聞播報(5月3日) - 每日新聞 - 中國軟體網-推動ICT...
    「無錫超算雲平臺」是一個以國家超算無錫中心為基礎的高性能計算應用通用雲桌面系統。國家超算無錫中心主任楊廣文介紹,基於「神威·太湖之光」強大的硬體支撐,無錫超算雲平臺將為科研院所、應用團隊和企業等提供應用服務雲平臺軟體框架的構建及高通量調度控制,使超算直接為實際應用和產業服務,且更加方便、簡單和便宜。
  • 加密朋克(Cypherpunks)的宣言
    這些發展將徹底改變政府監管的性質,徵稅和控制經濟互動的能力,將信息保密的能力,在過去的十年中,這場革命的技術(而且肯定會是社會和經濟革命)在理論上已經存在。這些方法基於公鑰加密,零知識交互證明系統以及用於交互,身份驗證和驗證的各種軟體協議。迄今為止,焦點一直集中在歐洲和美國的學術會議上,這些會議均由國家安全局密切監視。
  • - 軟體與服務 - 中國軟體網-推動...
    中國軟體網認為,阿里雲數據中臺新品的更新有幾大重要的意義:第一,作為數據中臺的核心的產品和能力在不斷增加,原有產品不斷升級,增強其競爭力。第二,阿里雲數據中臺不斷擴展應用領域,滿足特定行業的特殊需求,標誌著「阿里雲數據中臺已經實現了從通用領域走向精細化垂直領域」。
  • Coremail多項專利加持 樹立中國電子郵件新標杆
    Coremail論客是中國最早一批專業電子郵件廠商,團隊中包含了大批中國電子郵件元老級技術專家,創始人兼CEO陳磊華當年與丁磊共同研發出中國第一套中文電子郵件,如今這套系統繼續支撐著網易郵箱的發展。而這套系統在陳磊華的帶領下,也越來越強大,成為了中國電子郵件技術的領航者。
  • Adobe完成對Workfront的收購 - 軟體與服務 - 中國軟體網-推動ICT...
    對此,Adobe 數字體驗業務和全球現場運營執行副總裁兼總經理 Anil Chakravarthy 表示:"Adobe和Workfront將共同為領先品牌提供單一系統,以支持業務規劃、協作和治理,從而釋放組織生產力。
  • 勒索軟體攻擊創新高,郵件安全需警惕
    12月8日,富士康電子巨頭在墨西哥的一家工廠遭到勒索軟體攻擊,攻擊者在加密設備之前竊取了未加密的文件,導致100G數據被盜,黑客要求支付3400萬美元。電子郵件作為網絡攻擊中最常見的手段,是傳播勒索軟體的主要途徑之一。根據相關數據統計,2019 年勒索病毒傳播方式中,郵件傳播佔比高達 12.8%,排名第二。勒索病毒如何通過電子郵件傳播?無論是個人使用還是商業用途,電子郵件應用都非常廣泛,因此作為勒索軟體的傳播工具具備天然的普及性。