- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
6.3.1邮件安全主讲教师:陈雪松
目录1电子邮件的安全问题2邮件安全防护
邮件安全监所中的互联网邮件系统用于与服刑人员家属进行信息沟通,监所综合信息网邮件系统用于内部办公活动中的信息互动,因此,邮件系统安全在监所应用安全中显得较为重要。
1电子邮件的安全问题一、邮件病毒“邮件病毒”一般是通过邮件中的“附件”进行扩散。邮件病毒已成为病毒发展的主流,目前多数蠕虫病毒都可以通过邮件方式传播。邮件蠕虫病毒使用自己的SMTP,将病毒邮件发送给搜索到的邮件地址,一旦用户打开带有病毒的或运行病毒程序,计算机马上被感染病毒。二、邮件炸弹炸弹攻击的基本原理是利用特殊工具软件,在短时间内向目标机,集中发送大量超出系统接收范围的信息,目的在于使对方目标机出现超负荷、网络堵塞等状况,从而造成目标的系统崩溃及拒绝服务。三、密码问题密码为抵御对邮件系统的非法访问构筑了第一道防线,但是却经常被人们低估甚至忽略。如果要想设置一个好的密码,就要站在破解者的角度思考。密码应由大写字母、小写字母、数字、特殊符号组成,密码长度大于或等于12位,并定期修改变更,提升密码的安全性。
2邮件安全防护一、病毒邮件防护由于电子邮件常常附带文件,而这些文件可能是应用程序、文档或者是病毒。因此,当接收邮件时,应及时对其进行病毒扫描,特别是当这些邮件来自一个可疑的或匿名的发送者时。在很多情况下,邮件和所附文件存放于邮件服务器中,大部分防毒程序不能访问这些信息文件,或者无法有效地检测和清除内藏于消息文件中的病毒。即使一些常驻内存的防毒程序在打开被感染文件时能检测到,但仍不能自动清除。
2邮件安全防护防护电子邮件病毒的方法1.使用防毒软件同时保护客户机和服务器。一方面,只有服务器的防毒软件才能访问个人目录,并且防止病毒从外部入侵。另一方面,只有服务器的防毒软件才能进行全局检测和清除病毒。2.使用特定的简单邮件传输协议(SMTP)杀毒软件。SMTP杀毒软件具有独特的功能,它能在那些从Internet或局域网上下载的被感染邮件到达本地邮件服务器之前拦截它们,从而保持本地网络的无毒状态。3.保护所有的服务器。即使它们没有与外界连接。4.用优秀的防毒软件对邮件系统进行专门的防护。5.保护整个网络而不是其中一部分。对于整个网络的病毒防护,建议使用特定的杀毒软件对服务器和工作站进行全方位的保护。
2邮件安全防护二、防范邮件炸弹1.解除电子邮件炸弹威胁重在预防邮件炸弹的原理:向有限容量的信箱投入足够多或足够大的邮件使邮箱崩溃。这类邮件炸弹很多,如Nimingxin,Quickfyre、雪崩等,炸弹邮件的使用:(1)填上收信人的E-mail地址;(2)输入要发送的次数;(3)选择简单邮件传输协议SMTP主机;(4)随意填上自己的地址;(5)按“发信”就开始发送炸弹了。
2邮件安全防护二、防范邮件炸弹1.解除电子邮件炸弹威胁重在预防避免邮件炸弹袭击的方法:(1)不随意公开自己的信箱地址;(2)隐藏自己的电子邮件地址;(3)谨慎使用自动回信功能。
2邮件安全防护二、防范邮件炸弹2.公用密匙系统公开密钥加密技术需要使用一对密钥来分别完成加密和解密操作,以保证电子邮件的完整性和真实性。这对密钥中的一个公开发布,称为公开密钥,另一个由用户自己安全保存,称为私有密钥。
2邮件安全防护二、防范邮件炸弹2.公用密匙系统信息发送者首先用公开密钥去加密信息,而信息接收者则用相应的私有密钥去解密。通过数学的手段保证加密过程是一个不可逆过程,即用公钥加密的信息只能用于该公钥配对的私有密钥才能解密。用户利用自己的私有密钥签名的消息就只能被相应的公钥验证(解密),从而可以确信消息来自特定的用户,因为只有该用户才拥有该私钥的使用权。
2邮件安全防护二、防范邮件炸弹——3.预防监听(1)邮件应用中许多基于Web的电子邮件系统都提供了一个“记住”用户名和密码的功能。如果在公用计算机上错误地选择了简易登录选项,那么其他人都会很容易地访问到用户的密码和账号。所以要确保系统不会把用户的登录证书保存在缓存中;不使用电子邮件系统时,要确保退出登录。(2)邮件协议在发送邮件时,电子邮件并不是直接发送到了对方的电子邮件信箱里,而是会经过数量不可预知的中间服务器。电子邮件的传送也与距离有关,电子邮件信箱之间的中间服务器节点越少,被人偷看的可能性就越低。因此对于需要保密的邮件,采用数字证书帮助安全发送是最常见的方法。(3)邮件系统是网络安全中的一个重要环节,单靠纯粹的技术手段是无法解决的,还是应当采用管理与技术相结合的方式,以先进的技术手段为基础,以完善的管理制度和法律法规为依托,依靠各运营商和邮件服务商的协调合作,对社会各主体的邮件
您可能关注的文档
- 2组件父组件给子组件传值子组件定义props属性父组件以属性绑定的方式将值传给子组件53课件讲解.pptx
- 01基本概念与区别27课件讲解.pptx
- 01绩效监测与测量的核心内涵24课件讲解.pptx
- 01水污染及水污染物14课件讲解.pptx
- 01危险源61课件讲解.pptx
- 01职业健康基本知识70课件讲解.pptx
- 1AllDHCPAgents地址FF02122AllDHCPServers地址FF05131UDP端口546客户端端口2UDP端口547代理端口表36DHCPv6报文类型45课件讲解.pptx
- 1IPv6协议具有巨大的地址空间2IPv6具有自动将IP地址分配给用户的功能3协议首部的简化和改进4IPv6对ICMP进行了改进5IPv6的分段只发生在源结点6IPSec是IPv6的重要组成部分7提供服务质量支持8IPv6协议对移动性提供内置的支持9IPv6路由简化10更加有利于物联网11网络实名管理更可行75课件讲解.pptx
- 1IPv6协议与高层协议使用时的一些规则2上层校验和计算1最大报文生成时间2最大上层协议荷载3对携带路由扩展首部的数据报的应答在IPv6协议中也需要对TCPUDPICMPv6的校验和计算进行改进使得能够在校验和的计算中包含IPv6地址等内容在IPv6协议中UDP的校验和是必需的67课件讲解.pptx
- 1IPv6主机上的同一个网络接口可以分配到的单播地址2IPv6主机接口要随时侦听的分组3IPv6路由器上每一个接口具有的单播地址4IPv6路由器上每一个接口具有的任播地址5IPv6路由器上每一个接口随时侦听的目的地址类型83课件讲解.pptx
最近下载
- 销售提成结算单.docx VIP
- 2022年江苏徐州海关缉私分局警务辅助人员招聘5人考试备考试题及答案解析.docx VIP
- 理解马克思(南京大学)中国大学MOOC 慕课 章节测验 答案.pdf VIP
- 2023年中央财经大学公共课《思想道德基础与法律修养》科目期末试卷B(有答案).docx VIP
- 《公路技术状况评定标准》.pdf VIP
- 操作系统原理与Linux实践教程(申丰山)课后习题答案解析.docx VIP
- 公司收购股权转让法律尽职调查报告律师专业版.pdf
- 国家人民卫生出版社有限公司招聘笔试题库2025.pdf
- 下载仪表设备维护检修规程汇编.doc VIP
- 负压封闭引流技术(VSD)护理PPT课件.pptx VIP
原创力文档


文档评论(0)