第8章电子邮件安全.ppt
《第8章电子邮件安全.ppt》由会员分享,可在线阅读,更多相关《第8章电子邮件安全.ppt(24页珍藏版)》请在优知文库上搜索。
1、第八章 电子邮件安全8.1 电子邮件系统原理l 1.什么是电子邮件?电子邮件是Internet上应用最广同时也是最基本的服务之一。只要能够连接到因特网,拥有一个E-mail账号,就可以通过电子邮件系统,用非常低廉的价格、非常快的速度,与世界上任何一个角落的网络用户联络。l 2电子邮件系统的组成 E-mail服务是一种客户机/服务器模式的应用,一个电子邮件系统主要有以下两部分组成:(1)客户机软件UA(User Agent):用来处理邮件,如邮件的编写、阅读和管理(删除、排序等);(2)服务器软件TA(Transfer Agent):用来传递邮件。l 3电子邮件的工作原理电子邮件不是一种“终端到
2、终端”的服务,而是被称为“存储转发式”服务 8.2 邮件网关1.什么是邮件网关l 邮件网关指在两个不同邮件系统之间传递邮件的计算机。它能够计算出消息中哪些是重要信息,如主题、发送者、接收者,并把它们翻译成其它系统所需的格式。l 也可以说邮件网关负责内部与外部邮件系统的沟通。外部发送到本企业的邮件,通过Internet网站上的Mail Server先行保存着,邮件网关可以定时将这些邮件收下来,分发给邮件的接收者,同时,将发送到企业外部的邮件通过Internet传送出去。2邮件网关的主要功能l(1)预防功能l(2)监控功能l(3)跟踪功能l(4)账务管理l(5)分类统计表l(6)邮件备份 3邮件网
3、关的应用根据邮件网关的用途可将其分成普通邮件网关、邮件过滤网关和反垃圾邮件网关。l 普通邮件网关。普通邮件网关。即具有一般邮件网关的功能。l 邮件过滤网关。邮件过滤网关。邮件过滤网关是一个集中检测带毒邮件的独立硬件系统,与用户的邮件系统类型无关,并支持SMTP认证。l 反垃圾邮件网关。反垃圾邮件网关。反垃圾邮件网关是基于服务器的邮件过滤和传输系统,可以帮助企业有效管理邮件系统,防止未授权的邮件进入或发出,同时被用于阻挡垃圾邮件、禁止邮件转发和防止电子邮件炸弹。它通过消除不需要的邮件,有效降低网络资源的浪费。8.1.3 SMTP与POP3协议SMTP协议l SMTP(Simple Mail Tr
4、ansfer Protocol)即简单邮件传输协议,它是一组用于由源地址到目的地址传送邮件的规则,用来控制信件的中转方式。l SMTP协议属于TCPIP协议族的应用层协议,它帮助每台计算机在发送或中转信件时找到下一个目的地。通过SMTP协议所指定的服务器,我们就可以把Email寄到收信人的服务器上。l SMTP服务器则是遵循SMTP协议的发送邮件服务器,用来发送或中转电子邮件。POP协议l POP协议是邮局协议(Post Office Protocol)的缩写,是一种允许用户从邮件服务器收发邮件的协议。l POP3(Post Office Protocol 3)即邮局协议的第3个版本,它规定怎
5、样将个人计算机连接到Internet的邮件服务器和下载电子邮件的电子协议,是因特网电子邮件的第一个离线协议标准。POP3允许用户从服务器上把邮件存储到本地主机,同时删除保存在邮件服务器上的邮件。l POP3服务器则是遵循POP3协议的接收邮件服务器,用来接收电子邮件的。与SMTP协议相结合,POP3是目前最常用的电子邮件服务协议。8.2 电子邮件系统安全问题8.2.1 匿名转发l 没有发件人信息的邮件就是这里所说的匿名邮件,邮件的发件人刻意隐瞒自己的电子邮箱地址和其他信息,或者通过某些方法给你一些错误的发件人信息。l 现在Internet上有大量的匿名转发邮件系统,发送者首先将邮件发送给匿名转
6、发系统,并告诉这个邮件希望发送给谁,匿名转发邮件系统将删去所有的返回地址信息,再把邮件转发给真正的收件者,并将自己的地址作为发信人地址显示在邮件的信息表头中。8.2.2 电子邮件欺骗l 电子邮件“欺骗”是在电子邮件中改变名字,使之看起来是从某地或某人发来的行为。例如,攻击者佯称自己为系统管理员(邮件地址和系统管理员完全相同),给用户发送邮件要求用户修改口令(口令可能为指定字符串)或在貌似正常的附件中加载病毒或其他木马程序,这类欺骗只要用户提高警惕,一般危害性不是太大。l“欺骗”对于使用多于一个电子邮件账户的人来说,是合法且有用的工具。例如你有一个账户,但是你希望所有的邮件都回复到。你可以做一点
7、小小的“欺骗”使所有从邮件账户发出的电子邮件看起来好像从你的账户发出。如果有人回复你的电子邮件,回信将被送到。l 要改变电子邮件身份,到电子邮件客户软件的邮件属性栏中,或者Web页邮件账户页面上寻找“身份”一栏,通常选择“回复地址”。回复地址的默认值正常来说,就是你的电子邮件地址和你的名字,但在此,你可以任意更改。执行电子邮件欺骗常用的三种基本方法l(1)相似的电子邮件地址l攻击者找到一个公司的老板或者高级管理人员的名字。有了这个名字后,攻击者注册一个看上去像高级管理人员名字的邮件地址。他只需简单的进入hotmail等网站或者提供免费邮件的公司,签署这样一个账号。然后在电子邮件的别名字段填入管
8、理者的名字。我们知道,别名字段是显示在用户的邮件客户的发件人字段中。因为邮件地址似乎是正确的,所以邮件接收人很可能会回复它,这样攻击者就会得到想要的信息。l(2)修改邮件客户l当用户发出一封电子邮件时,没有对发件人地址进行验证或者确认,因此如果攻击者有一个像outlook的邮件客户,他能够进入并且指定出现在发件人地址栏中的地址。l攻击者能够指定他想要的任何返回地址。因此当用户回信时,答复回到真实的地址,而不是到被盗用了地址的人那里。l(3)远程联系,登录到端口25l因为邮件服务器使用端口25发送信息,所以没有理由说明攻击者不会连接到25,装作是一台邮件服务器,然后写一个信息。有时攻击者会使用端
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 电子邮件 安全