久久亚洲视频-成人av免费在线-亚洲免费大片-www.国产精品.com-又黄又爽又色的视频-精品乱子伦一区二区-无码人妻精品一区二区三区66-欧美一级做-国产在线国偷精品免费看-欧美性极品少妇-精品无码久久久久久久久久

樂思軟件

手機(jī)郵箱系統(tǒng)安全機(jī)制的設(shè)計(jì)與實(shí)現(xiàn)

  2、如意郵箱系統(tǒng)關(guān)鍵安全技術(shù)的實(shí)現(xiàn)

  云南聯(lián)通的手機(jī)郵箱業(yè)務(wù)命名為如意郵箱,是在對國內(nèi)外電子郵件研究和應(yīng)用充分調(diào)研的基礎(chǔ)上,通過周密的設(shè)計(jì)開發(fā)的,在安全方面具有國內(nèi)領(lǐng)先技術(shù)。郵件安全加密技術(shù)、系統(tǒng)數(shù)據(jù)恢復(fù)技術(shù)和郵件CDMA移動(dòng)側(cè)的安全方案是其系統(tǒng)安全的3個(gè)關(guān)鍵模塊,其中前兩項(xiàng)是其技術(shù)創(chuàng)新亮點(diǎn)。

  2.1 郵件安全加密技術(shù)

  目前,電子郵件在傳輸過程中使用的是SMTP(簡單郵件傳輸協(xié)議),它不提供加密功能,攻擊者可以很容易地在郵件傳輸過程中截獲數(shù)據(jù),從而造成信息泄密。

  為此,現(xiàn)有的郵件系統(tǒng)通常采用PGP(pretty good privacy)和S/MIME(secure multi-part intermail mail extension)兩種安全郵件標(biāo)準(zhǔn)來保證郵件的安全。PGP通過單向散列算法對郵件進(jìn)行簽名,以保證信件內(nèi)容不易被篡改,使用公鑰和私鑰技術(shù)來保證郵件內(nèi)容的保密性。收發(fā)信人的公鑰發(fā)布在公開的地方,如FTP站點(diǎn)。S/MIME和PGP一樣,也利用單向散列算法和公私鑰的加密體系。但它與PGP相比有兩點(diǎn)不同:它的認(rèn)證機(jī)制依賴于層次結(jié)構(gòu)性的證書認(rèn)證機(jī)構(gòu),所有的下一級組織和個(gè)人的證書由上一級組織負(fù)責(zé)認(rèn)證,而最上面一級組織之間相互認(rèn)證,整個(gè)信任關(guān)系基本是樹狀結(jié)構(gòu):另一點(diǎn)是S/MIME將郵件內(nèi)容加密簽名后作為特殊的附件傳輸,證書格式采用X.509,比如Foxmail就是利用數(shù)字證書進(jìn)行加密的。

  通過以上協(xié)議,基本保證了郵件在傳輸過程中的安全性。但是,對于郵件系統(tǒng)數(shù)據(jù)的保護(hù),目前業(yè)界主要采用系統(tǒng)密鑰對數(shù)據(jù)進(jìn)行加密,而系統(tǒng)密鑰多采用明文,或?qū)⒚魑闹苯颖4妫驅(qū)⒚魑募用芎蟊4妫@兩種方式都存在以下難以解決的缺陷:

  ●若采用明文直接保存的方式,一旦攻擊者進(jìn)入郵件系統(tǒng)獲得用戶密碼,就將對系統(tǒng)數(shù)據(jù)安全造成無法挽回的損失。

  ●若采用用戶密碼加密后保存,現(xiàn)有技術(shù)通常采用雙向加密方式,這種加密算法的設(shè)計(jì)者非常容易解密郵件及相關(guān)信息,因此也無法真正保證郵件的私密性。

  也就是說,現(xiàn)有郵件系統(tǒng)在系統(tǒng)用戶數(shù)據(jù)的安全設(shè)計(jì)上依賴程序代碼,若不法分子獲得了程序代碼就很容易破解加密算法,從而非法獲得郵件信息。因此這些缺陷客觀上阻礙了電子郵箱系統(tǒng)的商用進(jìn)程。

  針對以上系統(tǒng)安全缺陷,云南聯(lián)通針對性地開發(fā)了一種全新的郵件安全加密方案,解決了現(xiàn)有郵件系統(tǒng)加密算法依賴程序代碼卻不能從根本上保證程序代碼安全性的問題。

  云南聯(lián)通開發(fā)的郵件安全加密算法的原理如下:k代表用戶的明文密碼,k'是k經(jīng)過單向加密得到的臨時(shí)密鑰,k″是k'經(jīng)過單向加密得到的最終密鑰,將其存儲在系統(tǒng)中;x是k'經(jīng)過單向散列得到的密鑰,x和k″之間不能相互推導(dǎo)。密鑰x用于用戶私鑰的加密,使用的加密算法為對稱加密算法。

  A代表一種公鑰算法,由A產(chǎn)生私鑰d和公鑰e,每個(gè)用戶的d和e由系統(tǒng)自動(dòng)產(chǎn)生,并且每個(gè)用戶的d和e都絕不相同,用x將私鑰d用對稱加密算法加密后得到d',將d'存儲在系統(tǒng)中:z是系統(tǒng)動(dòng)態(tài)隨機(jī)產(chǎn)生的密鑰,用于加密需要保密的數(shù)據(jù),z本身用e加密得到系統(tǒng)常量z',z'存儲在系統(tǒng)中。

  具體來講,當(dāng)郵件服務(wù)器收到用戶的郵件時(shí)。因?yàn)槊恳粋€(gè)用戶名與郵箱地址都是對應(yīng)的,所以郵件服務(wù)器可以根據(jù)郵件的接收地址確定用戶名。郵件服務(wù)器每接收一份郵件,動(dòng)態(tài)產(chǎn)生系統(tǒng)密鑰z,利用z將接收到的郵件進(jìn)行加密。同時(shí)z用公鑰e進(jìn)行加密得到系統(tǒng)常量z',并將z'進(jìn)行保存。上述加密采用單向加密算法,比如RSA非對稱加密算法、ECC(橢圓曲線加密算法)等。

  當(dāng)用戶需要進(jìn)入郵箱進(jìn)行相應(yīng)操作時(shí),首先要對其進(jìn)行身份認(rèn)證。若用戶輸入的明文k是用戶密碼,則將接收到的明文k經(jīng)過單向加密算法進(jìn)行二次單向加密,獲得最終密鑰,所得最終密鑰與系統(tǒng)保存的最終密鑰k″進(jìn)行對比。若相同,則用戶通過認(rèn)證,否則拒絕用戶進(jìn)入郵箱。

  當(dāng)用戶通過認(rèn)證后,若需對某一接收到的郵件進(jìn)行操作(比如讀取),首先需要對郵件進(jìn)行解密:先根據(jù)用戶輸入的明文k進(jìn)行一次單向加密獲得臨時(shí)密鑰k',再利用k'計(jì)算出散列密鑰x,然后用x對保存的對稱數(shù)據(jù)d'進(jìn)行解密得到私鑰d,隨后用d解密預(yù)先保存的需要解密郵件的系統(tǒng)常量z',得到系統(tǒng)密鑰z,最后利用密鑰z解密所述郵件。

  由上面創(chuàng)新的加解密算法中可以看出,信息的安全完全不依賴開發(fā)者的程序代碼,由于處理用戶明文所用的私鑰、系統(tǒng)產(chǎn)生的系統(tǒng)密鑰等都是作為中間密鑰,不進(jìn)行存儲,即使不法分子獲得程序代碼,也不能對郵件進(jìn)行解密,從而大大提高了整個(gè)郵件系統(tǒng)的安全性,是一種獨(dú)創(chuàng)性的專利技術(shù)。

集成系統(tǒng)網(wǎng)絡(luò)情報(bào)信息數(shù)據(jù)庫

CIO頻道人物視窗
CIO頻道方案案例庫
大數(shù)據(jù)建設(shè)方案案例庫
電子政務(wù)建設(shè)方案案例庫
互聯(lián)集成系統(tǒng)構(gòu)建方案案例庫
商務(wù)智能建設(shè)方案案例庫
系統(tǒng)集成類軟件信息研發(fā)企業(yè)名錄