电子邮封
邮件加密软件
电子邮封(信封)不是电子邮箱,是一款简单易用的邮件加密软件,让用户在不改变原有收发邮件的习惯的情况下实现电子邮件加解密。
作用
1. 将邮件密封包装,对信息进行加密,然后再通过邮箱的正常投递程序传送给收件人。确保传递过程中邮件内容不被窥探,即使邮件被中途截获或发送到错误的接受方,加密的邮件仍然不可被非指定的用户打开;
2. 对邮件进行签名,让收件人对邮件发送者的身份进行验证和确认,防止伪造身份发送邮件和网络诈骗
3. 加密本地电脑中的文件和文件夹,还可以挂载更多的功能;
现状
在现实生活中的影射
在现实生活中,人们将信件用信封包裹起来,然后再投入信箱中,经过地方到中央的邮局转运和无数的邮差,最后送到联系人的手中;将信件用信封包裹起来,是为了防止信件在从邮箱到联系人手中的漫长传递过程中被人一眼就看出邮件的内容;未经信封包裹的信件可以视为明信片,明信片上的内容通常不具备保密性;
其实网络中的电子邮件的传递过程和现实中的信件的传递过程是比较类似的,但有一点缺失,就是没有用电子邮封(信封)将邮件封装起来,而是将任何人都可以看得懂的明文邮件(明信片)直接投入电子邮箱中。至于电子邮封的运用,至少目前在中国大陆从来都没有一家机构正式公开宣称有过。
电子邮封迟迟没有被创造
1. 电子邮件发明人起初并没有太多考虑邮件安全的问题,用户也默认邮箱完全代替了信封;
2. 广大用户认为邮件是安全的,就没有对邮件装入电子信封的需求,没有需求也就没有刺激相关技术的诞生;
3. 从电子邮件技术产生开始,也有加密技术伴随成长,但是专业的邮件加密工具并不是广大用户的选择,再加上邮箱的相对安全性,因而产生市场需求的短缺和相关技术发展的滞后;
传送过程
通过互联网上发送电子邮件,简略地讲,邮件管理程序将邮件封装成一个个网络协议IP邮包,并在邮包上附加目的地计算机的地址;然后邮包发到网络上,通过路由选择和服务器的“广播式”存储转发(这就是为什么你在全世界各地都能接收电子邮件的原因);最后在个人电脑上,接收端的电子邮件程序将IP邮包还原成可供收信人阅读的原文信件。
由于用户身份验证和信息本身都没有进行加密,电子邮件在“广播式”的传输过程中很容易被非法用户拦截,其中包含的内容也很容易泄漏和被篡改。目前以非法盈利为目的,专门针对电子邮件隐私数据的盗窃非常严重。
各大邮箱服务商如yahoo、hotmail、163、 新浪就像不同国家和地区开设的邮局,它们用各自的“文字”(电子数据传输协议)发送你的邮件,因为这些文字是能被计算机公开翻译的,所以邮件实质上就成了可见的明信片并被网络“广播”。
为了方便你在全世界各地都能接到邮件,这些服务商用“铁打的营盘,流水的兵”的办法,在全球各地自建或租用了一些“库房”(网络服务器),在每个库房都放一封复制好的信,所以你能在离你最近的库房拿到信。这种复制和存放就像电视台播节目一样,成本很低,但却使你信里的隐私在全球裸奔。为什么像hotmail、163这些邮局不把信装进信封呢?他们说我们造不出这种信封,互联网也没人生产这种信封,用户也认为光用邮箱就够了。
各种网络传输设备的服务商和管理者都能看到或“听到”你的电子邮件,更不要说还有高明的窃听偷看者,因为“黑客”很容易在互联网各种服务器上挂个“嗅探器”,窃听你的电子邮件。事实确实如此,无法想象我们的邮件在互联网上要经过N个电子传输设备,这些设备、技术、服务提供商们、管理人员,就像邮局的工作人员一样,随时翻翻捡拣就能看到邮件。
潜在威胁
首先,我们所使用的电子邮箱所属的网络服务商肯定可以看到我们的邮件,尽管我们设置有复杂的邮箱帐户密码,尽管服务商在服务条款和隐私保护协议中一再重申他们多么地重视并尊重用户的隐私和机密,但是这些并不能保证电子邮箱公司的管理员和其他内部员工不会轻易偷看用户的电子邮件,公司的承诺和员工的个人行为是完全的两码事;
其二,电子邮件从你的邮箱发送出去,到联系人的接收邮箱,这也许是个漫长的过程,邮件会经历数千公里的光纤电缆和无数的网络节点和服务器,还有很多地区和国家的网络审查和监控,由于邮件没有被包裹,就像明信片一样在网络间传递;虽然对于普通的非计算机专业的用户来说邮件被计算机翻译成0和1的代码在网络上传递,但是对于行业内的人士来说,这就是和明信片一样,稍弄一点技术就可以看到邮件内容;
其三,无论是你的邮箱公司还是你的联系人的邮箱公司,他们只能发誓保护你的邮件在其邮箱服务器上的安全,并不能保证邮件在网络传递过程中的安全;即使目前各大邮件服务商都宣称其邮箱具备例如“反垃圾,防病毒,SSL加密”等功能,但是根据“邮件通讯加密”和“邮件内容加密”的分析和理解,邮件服务商们的举措并没有从技术和管理上解决邮件泄密和隐私机密保护的问题,如果没有“邮件内容加密”,他们的邮箱隐私安全防护能力将比较有限;
最后,目前全世界范围内随着信息技术的发展,我们也生存在一个和现实世界并存的网络世界中,每个人除了有一个现实中的身份,只要登录网络就会有一个网络身份的存在;但网络世界的特征是“个人信息就是资产”,具有隐匿性也具备更大的暴露性,虚拟的空间的影响力更可以无穷地扩大,所以不能不关注自己的邮件信息安全;
主要区别
“邮件通讯加密”和“邮件内容加密”
邮件通讯加密
是指目前邮件服务提供商通常所说的安全邮箱概念(SSL协议),该技术从用户的电脑到邮件服务器端建立起来的一个加密通讯通道,它只保证邮件从您的电脑到邮件服务器之间的一次通讯安全,并没有对您的邮件内容进行加密,您的邮件仍然是以明文形式(对于普通人明显的可识别的信息和文字)在邮件服务器上保存以及网络间传递,而这样的传输过程极易被黑客截获。
此外,它只能提供电子交易中客户与服务器间的双方认证,在涉及多方的电子交易中,SSL协议并不能协调各方间的安全传输和信任关系,因此该技术不能支持几个邮件收发人之间进行关系复杂的通讯加密。
邮件内容加密
是指通过加密算法(例如GunPG等高强度加密技术)对要发送的邮件内容和附件本身进行加密,邮件在整个传输过程中即使被截获,被加密的内容也是不可能被破解并阅读的。
必要性
目前的邮箱服务商纷纷推出了带有“防病毒”、“反垃圾邮件”、“SSL/TLS加密传输”等功能的邮箱,然而,对于“防信息泄密”却很少被提及,甚至误导用户认为邮箱已经完全具备“防信息泄密”功能。
事实上,SSL/TLS加密传输邮件只是实现了“邮件通讯加密”,并不能实现电子邮件内容的全程加密,电子邮件的邮件内容在互联网上更多时候还是以明文传输的。这也就导致了电子邮件泄密的问题越来越严重,企业和个人的敏感信息很容易被黑客、竞争对手等窥探利用。
从技术角度讲,利用电子邮件证书完成“邮件内容加密”和电子签名,可保证其在传输过程中不被篡改。然而,传统的电子邮件加密和签名手段大都比较复杂,需要安装专业的安全软件并进行复杂繁琐的配置,因此除了一些专业人员使用外,大多用户都望而却步。大多数用户需要的是既安全、又方便易用的电子邮件加密手段。
其实互联网有一种“保险柜”式的信封,运用了专业化的电子数据加密技术定制,这种技术也被一些国家情报机关使用,美国联邦调查局FBI证明需200多年才可能破解它,但这也不是普通民用的技术。
复杂的邮箱安全技术不能得到大规模的推广和普通民众的认可,这也导致邮箱安全技术和电子邮封技术发展的滞后。最值得做的事是把这项专业技术傻瓜化,就像发明全自动照相机那样,把专业的光圈、曝光速度、焦距等选择全自动化,集成出一个“傻瓜照相机 ”。电子邮封软件设计因此适时而出,简捷,不改变网民原有的邮件收发操作习惯,还有真正的邮件内容高强度加密。
邮件加密软件
国内
1. 奥联安全邮件(OMail)
邮件客户端OMail( 9.48M), 需要购买硬件IBCKey配合使用加密;如果您使用邮件客户端 outlook, 另需下载 OMail Plug-in for Outlook插件(6.73M)。
2. 赛曼邮件天使
赛曼邮件天使IE版10.5M+ 客户端版2.8M,需手工复制加密内容到邮箱;使用客户端版必须先安装IE版。3. YourMail安全邮件
不提供免费的软件下载。
4. 大狼狗安全邮件
5. 亿赛通电子邮件加密
国外
1. MailCloak 电子邮封
支持众多邮箱和操作系统,无需改变邮件收发习惯,透明的高强度PGP技术加密,操作简捷。
2. PGP(Pretty Good Privacy)
基于RSA公匙加密体系的邮件加密软件,需要支付100美元左右的费用购买。
3. GnuPG
国际通行的核心加密
4. CenturionMail
A Windows based utility to send encrypted information by email. Recipients of encrypted messages receive an attachment to the email which when executed requires the user to enter a password to open it. CenturionMail is integrated in MS Outlook. Price: $59.95.5. Comodo SecureEmail
Encrypt to anyone, anytime - innovative one-time 'session' certificates allow you to encrypt email without first exchanging signed mails.
6. DESlock
Secure your Web-Mail,Business Licence $115.95;Personal Licence $48.95 ;
7. Flexcrypt Biz
Perfect for small businesses when communicating internally or with customers and clients. Price: EUR 29/year for all.
8. A-LOCK
Encryption for the email message that you type. ENCRYPT, DECRYPT, WITH A MOUSE CLICK.
$29.00 US. One-time charge, no annual fee.
9. HotCrypt
是一个加密电子邮件消息的程序,也可以加密文本文件并解密。还提供PC To PC 的加密方式,此种方式只有指定的机器才能解密。
10. 国外其他邮件加密软件
附注:
“邮件加密软件列表”部分还没有进行详细筛选和软件的测试,本清单不对软件做任何性价比评论,也不对任何使用后果负责。
参考资料
最新修订时间:2022-03-24 16:24
目录
概述
作用
现状
参考资料