理论教育 电子邮件:方便交流的同时也存在安全隐患?

电子邮件:方便交流的同时也存在安全隐患?

时间:2023-06-08 理论教育 版权反馈
【摘要】:电子邮件的存在极大地方便了人与人之间的沟通与交流,促进了社会的发展。平均发送一封电子邮件只需几分钱,比普通信件便宜。这样被攻击的用户就无法收到那些有用的电子邮件了。过滤措施有时也会把有用的电子邮件当成垃圾邮件。现已有一部分邮件服务供应商使用替身邮,防止外界对邮件账户进行跟踪。

电子邮件:方便交流的同时也存在安全隐患?

一、电子邮件概述

电子邮件(Electronic Mail,简称E-mail,又昵称为“伊妹儿”)是一种用户或用户组之间通过计算机网络收发信息的服务,也是我们交流信息的常用手段之一。调查结果显示,位列前五位的互联网应用分别是免费邮箱、即时通信搜索引擎、信息浏览、在线下载音乐,其中电子邮箱算是互联网最早、最常用的元老级别应用服务。通过网络的电子邮件系统,用户可以以非常低廉的价格(不管发送到哪里,都只需负担网费)、非常快速的方式(几秒钟之内可以发送到世界上任何指定的目的地),与世界上任何一个角落的网络用户联系。

电子邮件可以是文字、图像、声音等多种形式。同时,用户可以得到大量免费的新闻、专题邮件,并实现轻松的信息搜索。电子邮件的存在极大地方便了人与人之间的沟通与交流,促进了社会的发展。

二、电子邮件类型

根据电子邮箱使用者及邮箱自主域名的不同,可以将邮箱分为个人邮箱和企业邮箱两个类别。前者的大多数用户还是应用免费的电子邮箱服务,而企业邮箱这种收费的服务模式已经成为中小企业信息化建设过程中一项不可或缺的支出,同时也是各大企业邮箱服务商的竞争点。

2013年10月益派咨询调查结果显示,位列网民最常使用的免费邮箱前三名的分别是:腾讯(QQ)邮箱(68.2%)、网易163邮箱(61.2%)、新浪邮箱(30.1%)。从调查数据的年龄交叉来看,30岁以下的网民最常使用腾讯(QQ)邮箱,而网易163邮箱在30岁以上网民中的使用率最高。

三、电子邮件地址

邮箱地址典型格式是由三部分组成:用户名@用户所连接的收取E-mail的服务器地址,整个E-mail地址可理解为网络中某台主机上的某个用户的地址。新浪用户名规则为4~16个字符(包括4、16)或2~8个汉字,使用英文小写、汉字、数字、下划线,不能全部是数字,下划线不能在末尾。

用户名规则:只能由英文字母a~z(不区分大小写)、数字0~9、下划线组成;用户名的起始字符必须是英文字母,如:netease_2005;用户名长度为5~20个字符。

企业邮箱是一种为企业用户开发的邮箱,它能使企业使用自己的域名作为邮箱的后缀,用较小的代价获取自己的邮箱服务器。如果企业的域名是www.abc.com,则员工的邮箱都是“name@abc.com”这种形式,比如中国沈阳政府网:http://www.shenyang.gov.cn,沈阳市人民政府内部工作人员的电子邮件地址就是“个人用户名@shenyang.gov.cn”。

四、电子邮件的好处

1.快速。发送电子邮件后,只需几秒钟就可通过网络传送到邮件接收人的电子邮箱中。

2.方便。书写、收发电子邮件都通过电脑完成,双方接收邮件都无时间和地点的限制。

3.廉价。平均发送一封电子邮件只需几分钱,比普通信件便宜。

4.可靠。每个电子邮箱地址都是全球唯一的,确保邮件按发件人输入的地址准确无误地发送到收件人的邮箱中。

5.内容丰富。电子邮件不仅可以传送文本,还可以传送声音、视频等多种类型的文件。

6.全球发送畅通无阻。

7.企业邮箱的好处。(www.daowen.com)

(1)提升企业形象。统一邮箱后缀,树立企业整体形象。通过邮箱的账号体现企业网站域名,起到宣传作用。

(2)提升访问速度。简单明了的登录界面,不受商业广告干扰。专业级的邮件技术,保证办公效率的提升。

(3)方便工作的开展和员工管理。随时随地依靠一封E-mail就能立即让相关人员及时收到文件,大大提高工作效率。

(4)方便开展网络营销电子商务。越来越多的企业利用它进行电子邮件营销、与客户及时沟通、售后服务、市场调查等商务活动。

(5)增强企业信息化。企业邮箱是信息化的基础,目前企业邮箱采用先进存储技术,系统迅速、稳定、安全,解决了企业信息的安全性问题。

(6)降低企业信息化投入成本。企业邮箱可以帮助企业节省大量电话费、管理费、企业品牌宣传推广费用等等,更加体现了信息化办公的优势。

五、邮件安全

安全考量包括传输安全、储存安全、发送者身份确认、接收者已收到确认、拒绝服务攻击等。

1.传输安全

传输过程可能被窃听。为了应付这情况,有两种解决方法。第一种是使用SSL连接,当前的两种邮件接收协议和一种邮件发送协议都支持安全的服务器连接。在大多数流行的电子邮件客户端程序里面都集成了对SSL的支持。第二种是将邮件加密之后,用普通连接传输。比如由GnuPG等加密软件在寄送前加密,Outlook也可以。

2.储存安全

对已加密的邮件,可以选择不保存解密后的邮件。已加密的邮件是指发送者在发送之前对邮件本身进行加密,不是指加密传输。如果邮件本身已加密,则没有必要进行加密传输。对非加密的邮件(指发送者在发送之前没有对邮件本身进行加密,至于是否使用加密传输是另一回事),邮件的储存安全就如同于其他文件的储存安全一样,重点在于防范非授权使用。当然,就如同可以对一般文件进行加密一样,也可以对这些非加密的邮件在收到后进行加密。

3.接收者已收到确认

接收者可能抵赖说他没有收到电子邮件。为了应付这情况,出现了不同的解决方法,但还没有一套普遍被采纳的方案。微软公司的Microsoft Exchange Server就提供Delivery Receipt。因为是机器发的“接收者已收到确认”,所以接收者可能有意或无意地删除了邮件。

4.拒绝服务攻击

为了妨碍某一用户使用电子邮件(比如不让他收到电子邮件),拒绝服务攻击指往被攻击的用户的邮箱发送大量的垃圾邮件,将邮箱塞满。这样被攻击的用户就无法收到那些有用的电子邮件了。这种安全顾虑相当程度已被解决。一是邮箱不断增大,二是邮件服务提供商都提供了一些过滤措施。过滤措施有时也会把有用的电子邮件当成垃圾邮件。现已有一部分邮件服务供应商使用替身邮,防止外界对邮件账户进行跟踪。

免责声明:以上内容源自网络,版权归原作者所有,如有侵犯您的原创版权请告知,我们将尽快删除相关内容。

我要反馈