發表日期:2017-02 文章編輯:小燈 瀏覽次數:2650
2月16日在RSA 2017會議上,Google反濫用研究團隊負責人Elie Bursztein表示,Gmail有望在今年某段時間向電子郵件服務引入SMTP Strict Transport Security(SMTP嚴格傳輸安全,簡稱SMTP STS)機制。
最早的電子郵件通信標準為1982年提出的簡單郵件傳輸協議(Simple Mail Transfer Protocol,SMTP),SMTP不包含任何加密功能,2002年出現了添加TLS加密功能的SMTP STARTTLS。有別于SMTP傳輸明文數據,SMTP STARTTLS采用基于TLS的加密通信,保障電子郵件通信安全。
但是STARTTLS仍有其不足之處,它缺乏認證電子郵件服務器證書的能力,僅驗證是否存在TLS證書,無法驗證證書所有者及證書有效性,允許黑客使用偽造、被盜或其他不受信任的惡意證書偽裝成郵件服務器,劫持加密流量。
Elie Bursztein在RSA 2017會議上說,SMTP STS類似為電子郵件提供的HTTPS證書釘,它將根據可信公鑰列表驗證TLS證書,僅接受特定的TLS連接,并拒絕任何其他連接,它將成為中間人攻擊的主要障礙。谷歌、微軟、雅虎和Comcast預計今年將采用這一標準,其草案已于2016年3月提交給IETF。
Gmail還添加了視覺提示,比如在收件箱中顯示斷開的鎖,指示要發送的電子郵件以明文發送,更好地推動了HTTPS加密的實施。數據顯示,從其他提供商到Gmail的入站郵件80%已加密,而從Gmail到其他提供商的出站郵件87%已加密,這項數據在2014年6月分別是65%和50%。
SSL證書是郵件服務器執行SMTP STS的重要元素,沃通SSL證書Pre系列產品支持所有瀏覽器和各種新老操作系統,支持各種新老移動終端。為郵件服務器部署沃通SSL證書,保護服務器與客戶端之間的數據傳輸安全,防止中間人竊取和篡改;郵件接收服務器(POP3/IMAP) 和發送服務器(SMTP) 部署沃通SSL證書,確保鏈路加密;使用沃通超安SSL Pre可以瀏覽器中顯示醒目綠色地址欄及組織名稱,安全可信。沃通提供細致的本地化客戶服務和專業的一對一技術支持,幫助用戶應對各類復雜應用場景,更加快捷地完成證書部署。
?
日期:2018-04 瀏覽次數:6761
日期:2017-02 瀏覽次數:3435
日期:2017-09 瀏覽次數:3656
日期:2017-12 瀏覽次數:3526
日期:2018-12 瀏覽次數:4816
日期:2016-12 瀏覽次數:4582
日期:2017-07 瀏覽次數:13642
日期:2017-12 瀏覽次數:3505
日期:2018-06 瀏覽次數:4265
日期:2018-05 瀏覽次數:4444
日期:2017-12 瀏覽次數:3556
日期:2017-06 瀏覽次數:3979
日期:2018-01 瀏覽次數:3941
日期:2016-12 瀏覽次數:3908
日期:2018-08 瀏覽次數:4423
日期:2017-12 瀏覽次數:3706
日期:2016-09 瀏覽次數:6404
日期:2018-07 瀏覽次數:3206
日期:2016-12 瀏覽次數:3230
日期:2018-10 瀏覽次數:3378
日期:2018-10 瀏覽次數:3479
日期:2018-09 瀏覽次數:3577
日期:2018-02 瀏覽次數:3595
日期:2015-05 瀏覽次數:3519
日期:2018-09 瀏覽次數:3305
日期:2018-06 瀏覽次數:3433
日期:2017-02 瀏覽次數:3869
日期:2018-02 瀏覽次數:4334
日期:2018-02 瀏覽次數:4173
日期:2016-12 瀏覽次數:3571
Copyright ? 2013-2018 Tadeng NetWork Technology Co., LTD. All Rights Reserved.