首页 | 旧版 |中国计算机报 |中国电子报 |通信产业报 |计算机用户 |电脑教育报 |软件世界 |数字时代
高级检索
中计报首页 | 要      闻 | 中国信息化 | 网络与通信
技术与产品 | 导购与市场 | 地方专刊 | 周三刊(i周刊)
第11期 总第1682期
浏览往期
当前位置:首页>>赛迪媒体>中国计算机报>技术与产品
电子邮件的PKI认证
作者: 

随着ActiveX 控件、Script 脚本和Java 小程序在电子邮件中的广泛使用,所收电子邮件中 HTML 内容在未经许可的情况下访问或修改计算机中文件的可能性也在不断增大。

电子邮件作为当前和未来网络使用者的重要沟通方式,不可避免地涉及到众多的敏感数据,如财务报表、法律文件、电子订单或设计方案等。传统电子邮件的工作方式,由于互联网的开放性、广泛性和匿名性,会存在很多安全隐患。

个人用户如何确保自己的邮件隐私不会被泄漏,邮件在发送后不被人截获、修改……许多安全专家都在寻找行之有效的方法。

其中一种方法是,用户通过构架客户端的CA认证系统或通过ISP所提供的邮件证书服务,使用PKI的数字证书发送加密和签名邮件,来保证邮件系统的安全。

该认证方式利用PKI 的公钥加密技术,以电子邮件证书作为公钥的载体。发件人使用邮件接收者的数字证书中的公钥对电子邮件的内容和附件进行加密,加密后的邮件只能由接收者持有的私钥才能解密,因此只有邮件接收者才能阅读,其他人截获该邮件看到的只是加密后的乱码信息,这样就可确保电子邮件在传输过程中不被他人阅读,防止机密信息的泄漏。

同时,可以利用PKI 的私钥签名技术,以电子邮件证书作为私钥的载体。邮件发送者使用自己数字证书的私钥对电子邮件进行数字签名,邮件接收者通过验证邮件的数字签名以及签名者的证书,来验证邮件是否被篡改,并判断发送者的真实身份,确保电子邮件的真实性和完整性。(科文)

电子邮件签名原理

赛迪网JAVA专区,JAVA开发者乐园!
相关文章
· 迅捷切换 网络安全(2008.03.28)
· 三网隔离 安全保障(2008.03.28)
· 灾难恢复软件支持(2008.03.28)
· 预装防盗系统(2008.03.28)
· 主流配置 够用就好(2008.03.28)
·特别专辑

专题:孙振耀重出山 挂帅"黑手机之父"联发科全文
专题:创业板十年酝酿终破茧 想说爱你不容易全文


· 专题:视频网站被叫停或警告 难逃悲情"命数"
· 专题:戴尔CEO访华 部署08年新战略叫板联想
· 专题:阿里巴巴筹措资金拟从雅虎回购股份
· 专题:谷歌施密特第4次访华 调整中国区策略
· 特别策划:3·15维权 谁的责任?
· 直播:微软2008企业应用平台与开发技术大会
· 专题:英特尔CEO对薄听证会 洗刷"垄断"恶名
· 专题:2008年德国汉诺威CeBIT大展
· 专题:光线与华友放弃合并 "传媒旗舰梦"破碎
· 专题:国美借道收编三联 或成家电发展之癌

·赛迪社区


·IT博客