电子邮件安全-访北京微通新成网络科技有限公司资深软件工程师
在当前各大邮件服务提供商纷纷提出邮件安全概念的同时,北京微通新成网络科技有限公司适时推出了“电子邮封”的邮件内容安全解决方案。我们近期采访了微通新成公司的高级软件工程师Anderson。就这些问题,向他请教如何保护电子邮件的安全、电子邮件安全都包括哪些内容。
Sarah: Anderson,作为北京微通新成网络科技有限公司资深软件工程师,请向我们简单介绍一下你的工作经历。
Anderson:我是微通新成老员工了,见证了微通新成从成立到发展的整个过程,公司成长的同时也伴随着我自己学习、发展、进步的过程。微通新成在技术方面的积累是扎实的,全面的同时也是有深度的。我对全球主流的Web邮件域都进行过比较深入且彻底的研究,从Web mail 的登陆到发送邮件,接收邮件整个过程都有非常细仔的研究。在邮件客户端方面从通信协议(如POP3,SMTP,IMAP)到传输格式(如MIME)都很熟悉。对目前比较流行的P2P开源软件都仔细的阅读过他们的代码,对它们的工作机制及通信协议都有较深认识。
Sarah: 现在电子邮件服务提供商经常提到的“邮件安全功能”,他们一般提供的服务是防垃圾邮件,防病毒,还有通讯加密技术。和微通新成提供的电子邮封解决方案有何不同?
Anderson:为了方便大家理解我们的电子邮封,我们先简单回顾一封电子邮件产生和消失的整个流程,这个流程至少是需要经历发件人撰写产生、用户投递、网络传输、邮件存储、收件人查阅、邮件删除五个过程。
电子邮件服务提供商通常提供“邮件安全功能”,主要是针对用户投递过程和收件人查阅过程中容易产生的安全问题,例如:通信加密防止中间人劫持、收件人查阅时防垃圾邮件防病毒等。
微通新成的电子邮封邮件隐私保护解决方案则是针对电子邮件整个生命周期提供全程的内容安全保护。例如:撰写的时候防止木马的键盘记录、加密通信内容防劫持、邮件加密存储以防失密、查阅时过滤脚本攻击等等。当然,其中最主要的是保护电子邮件的内容安全,保证电子邮件服务提供商也无法直接阅读用户的所有信件。
Sarah:一般的邮箱使用用户名和密码认证你的身份,只要我的用户名和密码得到保证,我的邮箱还会有什么安全问题呢?
Anderson:拿我们普通家用的纸质信件举例说明,用户名密码的身份认证机制就好比是普通信件收件箱的钥匙,如果这把钥匙被盗或被仿制了,收件箱中的信件自然被偷走或拆开了。但是我们电子邮封解决方案的策略就是保护这个收件箱中的信件内容本身,即便信件被其他人偷走或拆开了也无法正常阅读,只有这些信件的真正收件人才能够正常查阅。
大部分邮件用户之所以对邮件安全的认识还停留在用户名密码保护和防病毒阶段,主要是只认识到保护信件收件箱的钥匙不被偷盗、不被仿制,还没有完全意识到使用电子邮件和以往普通信件的不同,对使用电子邮件而带来的额外安全风险还不太敏感。还没有了解到其实电子邮件就想普通明信片一样在整个互联网中传递这个事实。
Sarah:安装了电子邮封软件,是否会影响我收发邮件及其他的操作?
Anderson:我们在设计产品时,已经充分考虑到了大家使用过程中的方便性、易用性,不会产生太多的额外操作,确保大家以前是如何发邮件现在仍然如何发邮件。当然作为一款新型的邮件隐私保护软件,肯定是还存在一些不足和待改进的地方,希望大家能够多多支持我们,提出更多更好的意见和建议。
Sarah:在你看来,什么样的邮件需要加密的保护?
Anderson:就我个人而言,最在乎的应该是各种和钱相关的东西,例如信用卡账单、工资条,这些还是希望能够被更好的保护起来。如果以后通话记录也可以使用邮件发送,那也需要被保护一下吧,毕竟私人信息暴露在网上是不太安全的做法。差不多就这些了,如果一定还要有点什么的话,那就还有给老婆大人的情书了,哈哈哈~
Sarah:谢谢你了!
Anderson:不客气!最后感谢大家能提供一个这样的机会来了解我们的电子邮封产品。
关于邮箱关注度挺高的~
:-),在信息安全,邮件加密这些方面,我们一直是比较专注地研究和设计;谢谢您的关注!
安全不仅仅是少部分人的需要,实际上,应该是大部分的需要。
唯一要说的是。。。
人们的意识还没有到,文明的进化是需要一个漫长的过程的。。
的确如此,多数人是跟随潮流,只有少数人有前瞻的眼光,当发生严重的安全事件之后,才会引起很多人的关注,犹如毒奶粉事件;安全是生存和发展的基础,皮之不存,毛将附焉?