|
其中在整個(gè)一套郵件服務(wù)器中,默認(rèn)信息傳輸都是明文傳輸?shù)模赃@個(gè)在安全性上面就不是那么好。但是如果說一封郵件從發(fā)生到對方接受想要全程做到加密處理這個(gè)也是很難的。因?yàn)橐环忄]件從一個(gè)域轉(zhuǎn)到另外一個(gè)域服務(wù)器時(shí)很難做到加密,這屬于不同的域,有不同的人在管理,比如說從163發(fā)一封郵件到QQ郵箱。 但是如果在同一個(gè)域內(nèi)保證郵件發(fā)送和接收的安全性,該如何做呢?其實(shí)也有一種機(jī)制就是S/MIME,提供用戶到用戶的郵件安全性。它能保證郵件發(fā)送加密同時(shí)郵件存儲在郵件服務(wù)器上也是加密存放,直到用戶取回到本地進(jìn)行解密才可查看,在這期間任何人截取郵件都是不可看的,可以說是非常安全了。但是這種機(jī)制一般都是提供商業(yè)支持。 那么除了S/MIME這種機(jī)制,在我們可控范圍內(nèi)可以做到郵件發(fā)送和接收時(shí)進(jìn)行加密,如smtps是加密傳輸?shù)?/span>smtp協(xié)議,工作在TCP/465端口;POP3s是加密傳輸?shù)?/span>pop3協(xié)議,工作在TCP/995端口;以及IMAP4s是加密傳輸?shù)?/span>imap4協(xié)議,工作在TCP/993端口;當(dāng)然這只是能保證郵件從郵箱到本地是加密的,如郵件發(fā)送和存儲無法做到加密。也可以對webmail進(jìn)行https傳輸,這些都可以在一定程度上做到郵件加密處理。 |
|
|